Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Invasion de pop-ups

5 réponses
Avatar
etiab
Bonjour à tous,

Il y a deux jours j'ai eu une invasion de pop-ups sur IE6, c'était
incroyable %-(
On m'a conseillé de fair un scan HijackThis. Le voici ci-dessous.
Merci d'avance si vous y décelez quelquechose de malveyant (pour info, j'ai
KAV, Spybot et ZoneAlarm)

Logfile of HijackThis v1.99.1
Scan saved at 10:07:47, on 20/11/2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\SMILEYS SCHMAILI 5.1\SCHMAILI.EXE
C:\PROGRAM FILES\OUTCLOCK\OUTCLOCK.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\PROGRAM FILES\OE-QUOTEFIX\OEQUOTEFIX.EXE
C:\PROGRAM FILES\HIJACKTHIS VERSION FRANçAISE\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
Explorer 6
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky
Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone
Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [kavsvc] C:\Program Files\Kaspersky Lab\Kaspersky
Anti-Virus Personal\kavsvc.exe
O4 - HKLM\..\RunServices: [TrueVector]
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [Schmaili] C:\Program Files\Smileys Schmaili
5.1\schmaili.exe
O4 - Startup: Raccourci vers OutClock.exe.lnk = C:\Program
Files\OutClock\OutClock.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
present
O8 - Extra context menu item: Traduire cette page -
C:\WINDOWS\web\powertoy.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file
missing)
O12 - Plugin for .qt: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O15 - Trusted Zone: login.passport.net
O15 - Trusted Zone: memberservicesnet.passport.net
O15 - Trusted Zone: messenger.hotmail.com
O15 - Trusted Zone: loginnet.passport.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm
Element) - http://ax.emsisoft.com/axscan.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) -
http://www.my-etrust.com/Support/PestScanner/pestscan.cab



--
François

Adresse invalide. Pour me joindre : => http://cerbermail.com/?qtakkgEnQi

5 réponses

Avatar
etiab
Sniper m'a gentiment répondu :
etiab a formulé ce dimanche 20/11/2005, Saint Edmond :

On m'a conseillé de fair un scan HijackThis. Le voici ci-dessous.
Merci d'avance si vous y décelez quelquechose de malveyant (pour
info, j'ai KAV, Spybot et ZoneAlarm)


Copie/colle ce rapport ici: http://www.hijackthis.de/index et tu y
liras des infos inquiétantes sur certains process... nonobstant ces
résultats, il y a pas mal de choses inutiles et encombrantes... ;-)


Merci pour le lien.
Je vais essayer de faire le ménage mais comment faire pour remédier à :

"C:WINDOWSEXPLORER.EXE Eventuellement méchant! Selon notre base de
données, ce processus s’exécute normalement dans c:winnt!"

--
François

Adresse invalide. Pour me joindre : => http://cerbermail.com/?qtakkgEnQi


Avatar
etiab
Sniper m'a gentiment répondu :
L'honorable etiab nous a écrit le dimanche 20/11/2005, Saint Edmond :

"C:WINDOWSEXPLORER.EXE Eventuellement méchant! Selon notre base de
données, ce processus s’exécute normalement dans c:winnt!"


:-O 8-o :-? réponse bizarre autant qu'étrange... explorer.exe est bien
dans C:Windows....


Bon...Ouf, tu me rassures :-)

--
François

Adresse invalide. Pour me joindre : => http://cerbermail.com/?qtakkgEnQi


Avatar
Jacquouille la Fripouille
"etiab" a écrit dans le message de
news:%

Merci pour le lien.
Je vais essayer de faire le ménage mais comment faire pour remédier à :

"C:WINDOWSEXPLORER.EXE Eventuellement méchant! Selon notre base de
données, ce processus s’exécute normalement dans c:winnt!"

Non, ça tu laisses. Ce n'est qu'une machine et elle n'a pas une analyse très

fine.
Tu ne fixes que les éléments qui sont signalés dangereux à 100%.

--
Jacquouille

Avatar
etiab
"Jacquouille la Fripouille" a aimablement
écrit dans le message de news:
Non, ça tu laisses. Ce n'est qu'une machine et elle n'a pas une analyse
très

fine.


OK c'est confirmé.

Tu ne fixes que les éléments qui sont signalés dangereux à 100%.


Bon à savoir, merci :-)


--
Jacquouille



--
François

Adresse invalide. Pour me joindre : => http://cerbermail.com/?qtakkgEnQi

Avatar
Jacquouille la Fripouille
"etiab" a écrit dans le message de
news:
"Jacquouille la Fripouille" a aimablement
écrit dans le message de news:
Non, ça tu laisses. Ce n'est qu'une machine et elle n'a pas une analyse
très

fine.


OK c'est confirmé.

Tu ne fixes que les éléments qui sont signalés dangereux à 100%.


Bon à savoir, merci :-)

Et prend l'habitude de créer un point de resto avant d'opérer, au cas où tu

aurais un "fix" malheureux avec HiJackThis.

--
Jacquouille