Tom's Guide > Forum > Sécurité - Virus > pub intempestive[RESOLU]

pub intempestive[RESOLU]

Forum Sécurité - Virus : pub intempestive[RESOLU]

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

bonjour,
depuis hier quand je surf sur le net j'ai une page qui s'ouvre de firefox avec une pub dedans,alors que je n'ai rien demander.
j'utilise firefox.
j'ai fait un hijackthis aidez moi car je ne comprend pas grand chose a l'ordi.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:42, on 28/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\documents and settings\hp_propriétaire\local settings\application data\utcaigfm.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [utcaigfm] "c:\documents and settings\hp_propriétaire\local settings\application data\utcaigfm.exe" utcaigfm
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: PulsRadio.lnk = C:\Program Files\PulsRadio\PulsRadio.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

--
End of file - 7548 bytes



je tenait a rajouter que j'ai antivir,et j'ai utilisé deja ccleaner,spybot et a-squared free


Message édité par maman3anges le 04-10-2008 à 18:02:33
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

svp personne ne peut m'aider?

Répondre à maman3anges

bonsoir
on est tous très occupés en ce moment :/

Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)

Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


NOTE : Le rapport se trouve également ici : C:\fixnavi.txt

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

mille merci ;)

Search Navipromo version 3.6.5 commencé le 29/09/2008 à 5:56:18,93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :

utcaigfm.dat trouvé !
utcaigfm.exe trouvé !
utcaigfm_nav.dat trouvé !
utcaigfm_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 29/09/2008 à 6:03:42,39 ***

Répondre à maman3anges

bonsoir

Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.

Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), Dis-le moi :

VIP

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

Clean Navipromo version 3.6.5 commencé le 29/09/2008 à 18:19:43,64

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *


utcaigfm.exe trouvé !
Copie utcaigfm.exe réalisée avec succès !
utcaigfm.exe supprimé !

utcaigfm.dat trouvé !
Copie utcaigfm.dat réalisée avec succès !
utcaigfm.dat supprimé !

utcaigfm_nav.dat trouvé !
Copie utcaigfm_nav.dat réalisée avec succès !
utcaigfm_nav.dat supprimé !

utcaigfm_navps.dat trouvé !
Copie utcaigfm_navps.dat réalisée avec succès !
utcaigfm_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 29/09/2008 à 18:22:39,78 ***



je fait maintenant Hijackthis merci ;)

Répondre à maman3anges

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:29:56, on 29/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wuauclt.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: PulsRadio.lnk = C:\Program Files\PulsRadio\PulsRadio.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

--
End of file - 7352 bytes

Répondre à maman3anges

j'ai fait tout ce que tu ma dit et dans editeurs approuvés je n'ai rien vu écrit c'est normal? :s
merci

Répondre à maman3anges

re
c'est normal

on continue

Rends toi sur ce lien : Virus Total

  • Clique sur Parcourir
  • Rends toi jusque sur ce fichier si tu le trouves :


C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll

  • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé" ), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître
  • Clique alors sur cette image : http://perso.orange.fr/-Gof/screen/txtvt.jpg
  • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
  • Enfin colle le résultat dans ta prochaine réponse.

Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

re,
j'ai fait comme tu ma dit mais quand j'envoie le fichier après je ne voit pas ecrit en cours d'analyse j'ai sa qui vient tout de suite:


Le fichier a déjà été analysé:
MD5: f2f9867ac80579b036b1c1e54fb5dc9e
First received: 2008.09.18 14:55:50 (CET)
Date 2008.09.29 19:13:25 (CET) [<1D]
Résultats 0/36
Permalink: analisis/4e8edb167127509f7d9b5856f0d3c652


je peut t'afficher le dernier rapport si tu la besoin

Répondre à maman3anges

re
essaye ici:
Sur le site de virusscan

http://virusscan.jotti.org/

poste-nous le rapport.

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

re le résultat du scanner me dit sa:


Scan taken on 29 Sep 2008 19:12:02 (GMT)
A-Squared
Found nothing
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
G DATA
Found nothing
Ikarus
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing

Répondre à maman3anges

re
c'est curieux

C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll

quand je fais google sur:
Popsicle\ADVPro.dll
j'ai ce topic:
http://www.infos-du-net.com/forum/ [...] empestives

Citation :

J'ai supprimé : O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Users\Public\Documents\Popsicle\ADVPro.dll

Et depuis je n'ai plus de page de PUB. Merci de ton aide



utilise ce lien pour m'envoyer le dossier en mp: (pas sur le forum)
http://www.sendspace.com/
1- tu fais une copie du dossier Popsicle et tu la mets sur ton bureau.
2- tu zippe le dossier
3- tu l'upload avec sendspace et tu me postes le lien en mp


Je le ferai tester, merci :)


Message édité par Sham_Rock le 29-09-2008 à 21:51:19
------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

bonjour

merci pour le dossier.
On continue. :)

  • Télécharge SystemScan de la team SuspectFile
  • double-clique dessus (Ignore les alertes de ton antivirus s'il y en a.)
  • Clique sur Unselect all
  • Coche uniquement ces cases:

-Recent Files, days old 30 days
et
-hidden objects

  • Puis clique sur scan now, soit patient.
  • Une fois qu'il aura terminé, un rapport va s'ouvrir. Poste-le en entier.


Message édité par Sham_Rock le 01-10-2008 à 17:18:48
------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

salut :) et merci voici ce que tu ma demander:

SystemScan - www.suspectfile.com - ver. 3.6.0 (code: holifay & bReAkdOWn)

Running on: Windows XP HOME Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
SystemScan file: C:\Documents and Settings\HP_Propriétaire\Bureau\sys3701.exe
Running in: User mode
Date: 01/10/2008
Time: 19:53:39

Output limited to:
-Recent files
-Hidden objects

===================== RECENT FILES =====================
Listing files newer than 30 days

---- recent files in C:\
25/11/2004 06:19:20 -- 01/10/2008 17:45:03 (DIR) ---- 0 days old -- C:\WINDOWS
25/11/2004 05:28:02 -- 28/09/2008 10:06:35 (DIR) ---- 3 days old -- C:\Program Files
21/01/2006 20:54:11 -- 10/09/2008 13:14:10 (DIR) HS-- 21 days old -- C:\Config.Msi
26/03/2008 11:45:51 -- 01/10/2008 05:56:47 468242432 HS-A 0 days old -- C:\hiberfil.sys
26/03/2008 10:41:03 -- 01/10/2008 05:56:46 704643072 HS-A 0 days old -- C:\pagefile.sys
29/09/2008 18:19:43 -- 29/09/2008 18:22:39 2806 ---A 2 days old -- C:\cleannavi.txt
29/09/2008 05:56:18 -- 29/09/2008 06:03:42 2512 ---A 2 days old -- C:\fixnavi.txt

---- recent files in C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\
01/10/2008 19:52:58 -- 01/10/2008 19:52:59 (DIR) ---- 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\nsg1F9.tmp
01/10/2008 19:50:55 -- 01/10/2008 19:52:39 (DIR) ---- 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\nsw1F7.tmp
29/09/2008 18:26:40 -- 01/10/2008 19:13:10 (DIR) ---- 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\MessengerCache
01/10/2008 16:53:38 -- 01/10/2008 16:56:09 (DIR) ---- 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\plugtmp
01/10/2008 06:55:34 -- 01/10/2008 06:55:34 (DIR) ---- 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Google Toolbar
01/10/2008 05:57:02 -- 01/10/2008 05:57:02 (DIR) ---- 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\WPDNSE
01/10/2008 19:52:59 -- 01/10/2008 19:52:59 16384 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF9945.tmp
01/10/2008 19:50:55 -- 01/10/2008 19:52:58 60 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\systemscan.ini
01/10/2008 19:50:56 -- 01/10/2008 19:50:56 16384 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF530.tmp
01/10/2008 16:44:47 -- 01/10/2008 16:44:47 0 H--A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\etilqs_Iyc9etBamSqBVNrHn8of
01/10/2008 16:19:43 -- 01/10/2008 16:19:43 512 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF62FF.tmp
01/10/2008 16:19:43 -- 01/10/2008 16:19:43 180224 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\~DF62E3.tmp
29/09/2008 18:27:42 -- 01/10/2008 06:01:58 513 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\jusched.log
01/10/2008 05:57:45 -- 01/10/2008 05:57:45 109 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\STS5.tmp
01/10/2008 05:57:08 -- 01/10/2008 05:57:08 1342 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\MAR3.tmp
29/09/2008 18:23:40 -- 01/10/2008 05:57:07 0 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\_hphtra07.log
29/09/2008 18:22:51 -- 01/10/2008 05:56:58 2694 ---A 0 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\LSBurnWatcher.log
29/09/2008 18:23:59 -- 30/09/2008 19:40:58 15120 ---A 1 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\hpodvd09.log
30/09/2008 19:01:48 -- 30/09/2008 19:01:48 1484 ---A 1 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\wmplog00.sqm
30/09/2008 06:35:47 -- 30/09/2008 06:35:47 109 ---A 1 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\STSE1.tmp
30/09/2008 06:05:01 -- 30/09/2008 06:05:01 1342 ---A 1 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\MAR2.tmp
29/09/2008 19:41:21 -- 29/09/2008 19:41:21 109 ---A 2 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\STS6A.tmp
29/09/2008 19:33:18 -- 29/09/2008 19:33:18 47122 ---A 2 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\DIO60.tmp
29/09/2008 18:23:56 -- 29/09/2008 18:23:56 1342 ---A 2 days old -- C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\MAR1.tmp

---- recent files in C:\WINDOWS\
10/01/2006 18:25:18 -- 01/10/2008 19:51:11 (DIR) ---- 0 days old -- C:\WINDOWS\Prefetch
24/11/2004 03:48:32 -- 01/10/2008 11:32:21 (DIR) ---- 0 days old -- C:\WINDOWS\Temp
25/11/2004 06:18:48 -- 30/09/2008 06:35:14 (DIR) ---- 1 days old -- C:\WINDOWS\system32
25/11/2004 05:28:30 -- 28/09/2008 10:11:37 (DIR) ---- 3 days old -- C:\WINDOWS\Debug
25/11/2004 05:53:36 -- 21/09/2008 19:51:11 (DIR) H--- 10 days old -- C:\WINDOWS\inf
28/06/2007 11:15:45 -- 21/09/2008 19:51:10 (DIR) H--- 10 days old -- C:\WINDOWS\$NtUninstallKB929399$
04/09/2007 13:01:39 -- 21/09/2008 19:50:57 (DIR) H--- 10 days old -- C:\WINDOWS\$NtUninstallKB939683$
21/09/2008 19:50:42 -- 21/09/2008 19:50:43 (DIR) H--- 10 days old -- C:\WINDOWS\$NtUninstallKB954154_WM11$
15/08/2007 13:19:50 -- 21/09/2008 19:50:31 (DIR) H--- 10 days old -- C:\WINDOWS\$NtUninstallKB936782_WMP11$
25/11/2004 05:28:06 -- 20/09/2008 13:14:51 (DIR) ---- 11 days old -- C:\WINDOWS\AppPatch
26/02/2007 20:43:03 -- 20/09/2008 13:13:22 (DIR) H--- 11 days old -- C:\WINDOWS\$NtUninstallKB926239$
25/11/2004 05:31:24 -- 20/09/2008 13:12:18 (DIR) ---- 11 days old -- C:\WINDOWS\Help
26/02/2007 20:42:07 -- 20/09/2008 13:12:12 (DIR) H--- 11 days old -- C:\WINDOWS\$NtUninstallwmp11$
26/02/2007 20:41:18 -- 20/09/2008 13:11:13 (DIR) H--- 11 days old -- C:\WINDOWS\$NtUninstallWMFDist11$
25/11/2004 05:53:52 -- 10/09/2008 13:14:10 (DIR) ---- 21 days old -- C:\WINDOWS\msagent
11/01/2006 08:05:27 -- 10/09/2008 10:42:15 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB899587$
28/06/2007 11:20:42 -- 10/09/2008 10:42:07 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB927779$
10/09/2008 10:41:59 -- 10/09/2008 10:41:59 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB951376-v2$
02/01/2005 22:30:24 -- 10/09/2008 10:41:58 (DIR) H--- 21 days old -- C:\WINDOWS\$hf_mig$
28/06/2007 11:20:37 -- 10/09/2008 10:41:54 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB927802$
10/09/2008 10:41:46 -- 10/09/2008 10:41:47 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB952954$
10/09/2008 10:41:40 -- 10/09/2008 10:41:42 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB946648$
10/09/2008 10:41:35 -- 10/09/2008 10:41:36 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB953839$
28/06/2007 11:20:19 -- 10/09/2008 10:41:30 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB923414$
28/06/2007 11:20:11 -- 10/09/2008 10:41:24 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB928255$
28/06/2007 11:20:03 -- 10/09/2008 10:41:14 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB931784$
28/06/2007 11:19:58 -- 10/09/2008 10:41:04 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB911927$
11/01/2006 08:05:23 -- 10/09/2008 10:40:58 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB901017$
11/01/2006 08:05:18 -- 10/09/2008 10:40:50 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB899591$
28/06/2007 11:19:26 -- 10/09/2008 10:40:44 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB923723$
10/10/2007 13:05:42 -- 10/09/2008 10:40:38 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB933729$
28/06/2007 11:19:19 -- 10/09/2008 10:40:30 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB920685$
11/01/2006 08:05:08 -- 10/09/2008 10:40:23 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB893756$
28/06/2007 11:19:07 -- 10/09/2008 10:40:16 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB923980$
28/06/2007 11:19:02 -- 10/09/2008 10:40:09 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB911280$
15/08/2007 13:23:42 -- 10/09/2008 10:40:00 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB936021$
28/06/2007 11:18:57 -- 10/09/2008 10:39:53 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB911562$
15/08/2007 13:23:36 -- 10/09/2008 10:39:46 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB938828$
25/11/2004 06:19:18 -- 10/09/2008 10:39:40 (DIR) ---- 21 days old -- C:\WINDOWS\WinSxS
28/06/2007 11:18:52 -- 10/09/2008 10:39:38 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB924667$
11/01/2006 08:05:03 -- 10/09/2008 10:39:33 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB896423$
28/06/2007 11:18:42 -- 10/09/2008 10:39:27 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB900485$
28/06/2007 11:18:35 -- 10/09/2008 10:39:17 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB924270$
28/06/2007 11:18:30 -- 10/09/2008 10:39:10 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB931261$
10/09/2008 10:39:02 -- 10/09/2008 10:39:04 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB924496$
28/06/2007 11:18:25 -- 10/09/2008 10:38:57 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB927891$
10/09/2008 10:38:48 -- 10/09/2008 10:38:49 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB950974$
10/09/2008 10:38:42 -- 10/09/2008 10:38:43 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB951698$
10/09/2008 10:38:36 -- 10/09/2008 10:38:37 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB941693$
28/06/2007 11:19:53 -- 10/09/2008 10:38:33 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB925398_WMP64$
25/11/2004 05:53:36 -- 10/09/2008 10:38:22 (DIR) HS-- 21 days old -- C:\WINDOWS\Installer
11/01/2006 08:04:59 -- 10/09/2008 10:38:15 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB910437$
28/06/2007 11:18:08 -- 10/09/2008 10:38:09 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB911564$
28/06/2007 11:17:52 -- 10/09/2008 10:37:48 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB925902$
28/06/2007 11:17:46 -- 10/09/2008 10:37:40 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB929123$
28/06/2007 11:17:41 -- 10/09/2008 10:37:32 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB920670$
28/06/2007 11:17:36 -- 10/09/2008 10:37:26 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB918439$
11/01/2006 08:04:28 -- 10/09/2008 10:37:11 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB902400$
11/01/2006 08:04:21 -- 10/09/2008 10:35:34 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB890046$
28/06/2007 11:17:11 -- 10/09/2008 10:35:27 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB926436$
28/06/2007 11:17:06 -- 10/09/2008 10:35:20 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB920872$
28/06/2007 11:16:58 -- 10/09/2008 10:35:11 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB930178$
28/06/2007 11:16:49 -- 10/09/2008 10:35:04 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB914388$
11/01/2006 08:04:12 -- 10/09/2008 10:34:55 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB905414$
10/09/2008 10:34:46 -- 10/09/2008 10:34:47 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB950762$
28/06/2007 11:16:32 -- 10/09/2008 10:34:42 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB932168$
10/09/2008 10:34:35 -- 10/09/2008 10:34:36 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB951072-v2$
11/01/2006 08:04:08 -- 10/09/2008 10:34:27 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB901214$
10/09/2008 10:34:20 -- 10/09/2008 10:34:22 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB923689$
28/06/2007 11:16:21 -- 10/09/2008 10:33:56 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB923191$
10/09/2008 10:33:48 -- 10/09/2008 10:33:49 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB952287$
28/06/2007 11:16:08 -- 10/09/2008 10:33:43 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB922582$
28/06/2007 11:16:01 -- 10/09/2008 10:33:34 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB918118$
28/06/2007 11:15:56 -- 10/09/2008 10:33:27 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB926255$
11/01/2006 08:04:03 -- 10/09/2008 10:33:19 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB888302$
10/09/2008 10:33:12 -- 10/09/2008 10:33:13 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB948590$
10/09/2008 10:33:06 -- 10/09/2008 10:33:08 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB951066$
11/01/2006 08:03:56 -- 10/09/2008 10:33:01 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB900725$
10/09/2008 10:32:50 -- 10/09/2008 10:32:51 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB938127$
28/06/2007 11:15:21 -- 10/09/2008 10:32:45 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB920213$
28/06/2007 11:15:16 -- 10/09/2008 10:32:37 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB935840$
10/09/2008 10:32:18 -- 10/09/2008 10:32:21 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB953838$
10/09/2008 10:32:05 -- 10/09/2008 10:32:06 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB945553$
11/01/2006 08:03:46 -- 10/09/2008 10:32:00 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB886185$
28/06/2007 11:15:02 -- 10/09/2008 10:31:51 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB916595$
28/06/2007 11:14:56 -- 10/09/2008 10:31:44 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB930916$
10/09/2008 10:31:34 -- 10/09/2008 10:31:36 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB951748$
10/09/2008 10:31:21 -- 10/09/2008 10:31:22 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB950749$
10/09/2008 10:31:11 -- 10/09/2008 10:31:11 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB938464$
28/06/2007 11:14:10 -- 10/09/2008 10:31:06 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB908531$
11/01/2006 08:03:14 -- 10/09/2008 10:30:58 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB905749$
28/06/2007 11:13:58 -- 10/09/2008 10:30:49 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB913580$
11/01/2006 08:03:10 -- 10/09/2008 10:30:41 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB896428$
28/06/2007 11:13:47 -- 10/09/2008 10:30:25 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB935839$
11/01/2006 08:03:05 -- 10/09/2008 10:30:17 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB894391$
11/01/2006 08:03:00 -- 10/09/2008 10:30:09 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB908519$
10/09/2008 10:30:01 -- 10/09/2008 10:30:02 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB953356$
10/09/2008 10:29:56 -- 10/09/2008 10:29:57 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB944338-v2$
11/01/2006 08:02:49 -- 10/09/2008 10:29:49 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB890859$
28/06/2007 11:12:47 -- 10/09/2008 10:29:33 (DIR) H--- 21 days old -- C:\WINDOWS\$NtUninstallKB928843$
25/11/2004 06:18:50 -- 10/09/2008 07:41:57 (DIR) ---- 21 days old -- C:\WINDOWS\Tasks
23/11/2004 23:29:16 -- 01/10/2008 16:19:17 1471929 ---A 0 days old -- C:\WINDOWS\WindowsUpdate.log
29/09/2008 18:22:25 -- 01/10/2008 05:57:33 0 ---A 0 days old -- C:\WINDOWS\0.log
24/11/2004 00:16:16 -- 01/10/2008 05:57:21 159 ---A 0 days old -- C:\WINDOWS\wiadebug.log
24/11/2004 00:16:16 -- 01/10/2008 05:57:10 50 ---A 0 days old -- C:\WINDOWS\wiaservc.log
23/11/2004 23:29:16 -- 01/10/2008 05:56:50 2048 -S-A 0 days old -- C:\WINDOWS\bootstat.dat
23/11/2004 23:29:14 -- 30/09/2008 19:41:16 14416 ---A 1 days old -- C:\WINDOWS\SchedLgU.Txt
23/11/2004 23:21:48 -- 20/09/2008 13:12:29 592 ---A 11 days old -- C:\WINDOWS\win.ini
23/11/2004 23:21:38 -- 20/09/2008 13:11:30 316640 ---A 11 days old -- C:\WINDOWS\WMSysPr9.prx

---- recent files in C:\WINDOWS\system\
10/01/2006 18:24:21 -- 01/10/2008 05:56:57 248 ---A 0 days old -- C:\WINDOWS\system\hpsysdrv.dat

---- recent files in C:\WINDOWS\system32\
25/11/2004 05:58:06 -- 28/09/2008 15:07:17 (DIR) ---- 3 days old -- C:\WINDOWS\system32\CatRoot2
25/11/2004 06:09:36 -- 21/09/2008 19:51:11 (DIR) ---- 10 days old -- C:\WINDOWS\system32\dllcache
25/11/2004 05:57:58 -- 21/09/2008 19:50:36 (DIR) ---- 10 days old -- C:\WINDOWS\system32\CatRoot
25/11/2004 06:10:26 -- 20/09/2008 13:11:25 (DIR) ---- 11 days old -- C:\WINDOWS\system32\drivers
20/09/2008 13:10:33 -- 20/09/2008 13:10:33 (DIR) ---- 11 days old -- C:\WINDOWS\system32\LogFiles
18/09/2008 06:28:20 -- 18/09/2008 07:28:50 (DIR) ---- 13 days old -- C:\WINDOWS\system32\CatRoot_bak
25/11/2004 05:58:20 -- 10/09/2008 10:37:17 (DIR) ---- 21 days old -- C:\WINDOWS\system32\Com
23/11/2004 23:25:28 -- 20/09/2008 13:17:21 1158 ---A 11 days old -- C:\WINDOWS\system32\wpa.dbl
20/09/2008 13:12:53 -- 27/07/2007 10:41:40 16760 ---- 11 days old -- C:\WINDOWS\system32\spmsg.dll
23/11/2004 23:21:36 -- 20/09/2008 13:12:46 16832 ---A 11 days old -- C:\WINDOWS\system32\amcompat.tlb
23/11/2004 23:21:36 -- 20/09/2008 13:12:46 23392 ---A 11 days old -- C:\WINDOWS\system32\nscompat.tlb
23/11/2004 23:26:54 -- 11/09/2008 05:58:45 381828 ---A 20 days old -- C:\WINDOWS\system32\perfh009.dat
23/11/2004 23:26:54 -- 11/09/2008 05:58:45 956504 ---A 20 days old -- C:\WINDOWS\system32\PerfStringBackup.INI
23/11/2004 23:26:54 -- 11/09/2008 05:58:45 446984 ---A 20 days old -- C:\WINDOWS\system32\perfh00C.dat
23/11/2004 23:26:54 -- 11/09/2008 05:58:45 53572 ---A 20 days old -- C:\WINDOWS\system32\perfc009.dat
23/11/2004 23:26:54 -- 11/09/2008 05:58:45 64724 ---A 20 days old -- C:\WINDOWS\system32\perfc00C.dat
23/11/2004 23:25:00 -- 10/09/2008 13:14:15 179448 ---A 21 days old -- C:\WINDOWS\system32\FNTCACHE.DAT
27/03/2008 07:54:51 -- 10/09/2008 10:34:35 357240 ---A 21 days old -- C:\WINDOWS\system32\TZLog.log
10/09/2008 07:31:37 -- 10/09/2008 07:32:52 85 ---A 21 days old -- C:\WINDOWS\system32\LuResult.txt

---- recent files in C:\WINDOWS\system32\drivers\
25/11/2004 06:09:56 -- 28/09/2008 15:27:24 (DIR) ---- 3 days old -- C:\WINDOWS\system32\drivers\etc
20/09/2008 13:10:33 -- 20/09/2008 13:11:25 (DIR) ---- 11 days old -- C:\WINDOWS\system32\drivers\UMDF
10/09/2008 07:54:30 -- 14/06/2008 19:59:52 272768 ---- 21 days old -- C:\WINDOWS\system32\drivers\bthport.sys
10/09/2008 07:47:11 -- 09/05/2008 13:15:51 45376 ---A 21 days old -- C:\WINDOWS\system32\drivers\avgntdd.sys
10/09/2008 07:47:11 -- 21/01/2008 18:11:28 22336 ---A 21 days old -- C:\WINDOWS\system32\drivers\avgntmgr.sys
10/09/2008 07:47:10 -- 01/03/2007 10:34:22 28352 ---A 21 days old -- C:\WINDOWS\system32\drivers\ssmdrv.sys
10/09/2008 07:47:08 -- 27/06/2008 15:03:55 75072 ---A 21 days old -- C:\WINDOWS\system32\drivers\avipbb.sys

---- recent files in C:\WINDOWS\temp\

---- recent files in C:\Program Files\
28/01/2006 15:47:31 -- 01/10/2008 17:44:40 (DIR) ---- 0 days old -- C:\Program Files\Mozilla Firefox
28/09/2007 20:59:45 -- 29/09/2008 18:22:39 (DIR) ---- 2 days old -- C:\Program Files\Navilog1
28/09/2008 06:30:03 -- 29/09/2008 09:42:15 (DIR) ---- 2 days old -- C:\Program Files\a-squared Free
02/03/2006 18:01:23 -- 28/09/2008 10:06:33 (DIR) ---- 3 days old -- C:\Program Files\Macrogaming
12/02/2006 11:58:03 -- 28/09/2008 10:06:20 (DIR) ---- 3 days old -- C:\Program Files\eMule
05/09/2007 16:07:10 -- 28/09/2008 06:28:54 (DIR) ---- 3 days old -- C:\Program Files\Spybot - Search & Destroy
04/02/2006 21:42:37 -- 28/09/2008 06:27:24 (DIR) ---- 3 days old -- C:\Program Files\Yahoo!
25/11/2004 05:27:48 -- 20/09/2008 13:12:22 (DIR) ---- 11 days old -- C:\Program Files\Windows Media Player
12/08/2006 14:34:45 -- 17/09/2008 13:49:42 (DIR) ---- 14 days old -- C:\Program Files\iMacros
25/11/2004 05:27:16 -- 11/09/2008 11:55:59 (DIR) ---- 20 days old -- C:\Program Files\MSN
02/01/2005 23:07:49 -- 10/09/2008 13:14:08 (DIR) ---- 21 days old -- C:\Program Files\Symantec
25/11/2004 05:27:08 -- 10/09/2008 10:41:42 (DIR) ---- 21 days old -- C:\Program Files\Messenger
10/09/2008 10:38:20 -- 10/09/2008 10:38:21 (DIR) ---- 21 days old -- C:\Program Files\Microsoft CAPICOM 2.1.0.2
25/11/2004 05:27:44 -- 10/09/2008 10:37:42 (DIR) ---- 21 days old -- C:\Program Files\Outlook Express
25/11/2004 05:27:06 -- 10/09/2008 10:32:25 (DIR) ---- 21 days old -- C:\Program Files\Internet Explorer
10/09/2008 07:59:24 -- 10/09/2008 07:59:28 (DIR) ---- 21 days old -- C:\Program Files\PulsRadio
25/11/2004 05:26:44 -- 10/09/2008 07:34:47 (DIR) ---- 21 days old -- C:\Program Files\Fichiers communs

---- recent files in C:\Program Files\Fichiers communs\
25/11/2004 05:27:00 -- 10/09/2008 10:37:41 (DIR) ---- 21 days old -- C:\Program Files\Fichiers communs\System
02/01/2005 23:07:58 -- 10/09/2008 07:42:09 (DIR) ---- 21 days old -- C:\Program Files\Fichiers communs\Symantec Shared

---- recent files in C:\Documents and Settings\HP_Propriétaire\Application Data\
10/09/2008 07:41:08 -- 29/09/2008 10:41:26 (DIR) ---- 2 days old -- C:\Documents and Settings\HP_Propriétaire\Application Data\Adobe
26/03/2008 11:43:42 -- 28/09/2008 15:13:42 (DIR) ---- 3 days old -- C:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft
28/09/2008 15:09:04 -- 28/09/2008 15:09:04 (DIR) ---- 3 days old -- C:\Documents and Settings\HP_Propriétaire\Application Data\HPQ
27/09/2008 12:54:06 -- 27/09/2008 12:54:06 (DIR) ---- 4 days old -- C:\Documents and Settings\HP_Propriétaire\Application Data\Sonic
27/09/2008 12:53:45 -- 27/09/2008 12:53:45 (DIR) ---- 4 days old -- C:\Documents and Settings\HP_Propriétaire\Application Data\Leadertech
26/03/2008 11:47:00 -- 10/09/2008 08:02:13 (DIR) ---- 21 days old -- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla

---- recent files in C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\
26/03/2008 11:43:42 -- 28/09/2008 15:14:58 (DIR) ---- 3 days old -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft
26/03/2008 11:43:42 -- 27/09/2008 18:31:33 (DIR) ---- 4 days old -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\ApplicationHistory
13/09/2008 06:17:15 -- 13/09/2008 06:17:31 (DIR) ---- 18 days old -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Adobe
10/09/2008 08:17:30 -- 10/09/2008 08:17:30 (DIR) ---- 21 days old -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Identities
26/03/2008 11:43:47 -- 27/09/2008 18:31:02 138 ---A 4 days old -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\fusioncache.dat

===================== HIDDEN OBJECTS =====================


scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000137

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


===================== RUSTOCK ROOTKIT DETECTION =====================


#### NOTHING FOUND ####

==========================================
Scan completed in 6,2 minutes
End of report


~~~~~~~~~~~~~~~~~~~~~-----CREDITS-----~~~~~~~~~~~~~~~~~~~~~
SystemScan uses some freeware tools that remain property of their authors:

* SteelWerX Registry Console Tool, Who Am I (Bobby Flekman: www.xs4all.nl/~fstaal01) --> "Registry scan", "PC accounts "
* dumphive (Markus Stephany)--> "Registry scan"
* Listdlls (M.Russinovich, B.Cogswell: www.sysinternals.com) --> "Loaded modules"
* Catchme & MBR Rootkit detector (gmer: www.gmer.net) --> "Hidden objects", "Alternate Data Streams" & "Master Boot Record"
---> NOTE: SystemScan integrates "The Avenger" from Swandog46 (http://swandog46.geekstogo.com) to allow you to remove malwares found in this log

Thanks to all of them for their hard work

Répondre à maman3anges

re

1

Ouvre Spybot , clique sur l'onglet Mode et choisis Mode Avancé
Ne tiens pas compte de l'avertissement
En bas à gauche , clique sur Outils
Toujours dans la colonne de gauche , clique sur Résident ( pas dans la fenêtre centrale )
Et décoche l'option Resident "TeaTimer".......

2
~Télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau.


3
~Lance Hijackthis “Do a system scan only”.
Coche les lignes qui suivent si encore présentes et uniquement celles-là.

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll


Clique sur Fix checked (en bas à gauche)

4

Sélectionne TOUS les emplacements en gras ci-dessous :

C:\Documents and Settings\All Users\Documents\Popsicle

---> Clique-droit puis Copier (ou Ctrl+C)

Double-clique sur OTMoveIt.exe afin de le lancer.
Fais un Clique-droit sur le cadre de gauche puis choisis Coller (ou Ctrl+V).
Clique maintenant sur MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

5

~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://www.kaspersky.com/kos/eng/p [...] bscan.html

* Clique sur Accept
* Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
* clique une nouvelle fois sur "Accept"
* Les bases de mises à jour vont s'installer, patiente un moment
* Clique sur Next.
* Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
* Poste le rapport de scan.

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

salut ,

File/Folder C:\Documents and Settings\All Users\Documents\Popsicle not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10022008_062742

Répondre à maman3anges

re
j'ai un soucie :s j'ai lancer le scan,mais je ne c'est pas ou aller pour voir le rapport :s

Répondre à maman3anges

bonsoir
tu le voies en fin de scan

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

je croit avoir trouver.

Friday, October 3, 2008
Operating System: Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Friday, October 03, 2008 08:37:51
Records in database: 1285439
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
C:\
D:\
E:\
F:\
G:\
H:\
I:\
Scan statistics
Files scanned 75692
Threat name 1
Infected objects 1
Suspicious objects 0
Duration of the scan 02:00:53

File name Threat name Threats count
C:\Documents and Settings\HP_Propriétaire\Bureau\gregoire toi et moi.mp3 Infected: Trojan-Downloader.WMA.Wimad.n 1
The selected area was scanned.

Répondre à maman3anges

re
vire grégoire de ton pc :D
C:\Documents and Settings\HP_Propriétaire\Bureau\gregoire toi et moi.mp3

comment se comporte ton pc?

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

salut,
je l'aimais grégoire mdr bon je le jette alors a la poubelle :( snif ^^

pour le moment il se comporte bien il te passe même le bonjour ^^ par contre il se rallume encore de temps en temps quand je le met en veille,mais pour les pubs c'est fini ouf ;)

Répondre à maman3anges

bonjour

Citation :

par contre il se rallume encore de temps en temps quand je le met en veille,


pas lié à une infection

Supprime tous les programmes installés pour la désinfection.


Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.

http://www.malekal.com/fichiers/projetantimalwares/reagir_miniban.gif

Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.

Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.

~Edite ton premier message (en cliquant sur la gomme) et marque [résolu] dans le titre.

:hello:

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock

merci beaucoup ;)
par contre je peut aussi supprimer popsicle que j'ai du mettre sur le bureau?

Message cité 1 fois
Message édité par maman3anges le 04-10-2008 à 18:04:48
Répondre à maman3anges

maman3anges a écrit :

merci beaucoup ;)
par contre je peut aussi supprimer popsicle que j'ai du mettre sur le bureau?



oui :)
bon surf
:hello:

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Tom's Guide > Forum > Sécurité - Virus > pub intempestive[RESOLU]
Aller à :

Il y a 2504 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens