OVH Cloud OVH Cloud

probleme avec les fenetres publicitaires intempestives

58 réponses
Avatar
christellem14
depuis quelques jours des fenetres publicitaires intempestives s ouvrent a
chaque fois qu une fenetre internet est ouverte ...malgré le bloqueur
activait et un anti virus a jour!!
que faire??
comment puis je trouver le programme ou logiciel qui a ete installé et qui
me crée ce probleme??
j ai lancé adware, spybot..rien n y fait
merci
--
christellem14

8 réponses

2 3 4 5 6
Avatar
fabrice57
bjr
je fais comment : une copie d ecran?
--
christellem14



bonjour.

As tu simplement ça qui se lance?
Peux tu mettre la liste de ce qui est dans cet onglet démarrage?




"christellem14" a écrit dans le
message de news:
ben je sais pas
on m a demandé ca j ai ecrit ca!!!
--
christellem14





dit moi ce que tu as derriere le rundll32 >>>>> rundll32cmicnf.cpl,CMICtrlWind


Ce n'est pas Carte son ??









Va là

http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

Telecharger Hijackthis et installes le

Lances le en scan, il va te créer un rapport

Copies/ colles ce rapport ici

Si je repond pas tout de suite, soit je dors, soit je suis parti au taf

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net





Avatar
christellem14
Copies/ colles ce rapport ici


c est super grand(je ne voudrais pas t envoyer un truc qui sert a rien)
ca c est directement enregistrer sur mon disque dur
il y a ecrit en titre : hijackthis- bloc note

c est ca que tu veux??
sinon j ai une analyse de ce rapport aussi mais j y comprends rien du tout!!!!
dis moi et je t envoie
si tu reponds pas ce soir je ne repondrais que demain soir(jeudi) car je
bosse un peu qd mm!!
merci encore

Avatar
j
:o)

c est super grand(je ne voudrais pas t envoyer un truc qui sert a rien)
ca c est directement enregistrer sur mon disque dur
il y a ecrit en titre : hijackthis- bloc note

c est ca que tu veux??
sinon j ai une analyse de ce rapport aussi mais j y comprends rien du
tout!!!!
dis moi et je t envoie


Sur le site , tu copies le contenu du cadre bloc notes/en bas de la page/ en
le surlignant ( clic droit /copier ou Ctrl+C) puis tu viens ici, et ds ton
post réponse, tu le colles EN ENTIER ( clic droit/coller ou Ctrl+V) = ne
pèse pas lourd, rituel ici

[ ou idem avec ce que tu as mis sur ton DDur --» rien ne t'empêche de
supprimer ce fichier ensuite ]

Cdlt@+

Avatar
fabrice57
Copies/ colles ce rapport ici


c est super grand(je ne voudrais pas t envoyer un truc qui sert a rien)
ca c est directement enregistrer sur mon disque dur
il y a ecrit en titre : hijackthis- bloc note

c est ca que tu veux??
sinon j ai une analyse de ce rapport aussi mais j y comprends rien du
tout!!!! dis moi et je t envoie
si tu reponds pas ce soir je ne repondrais que demain soir(jeudi) car je
bosse un peu qd mm!!
merci encore


Apres le scan, il y a création d'un fichier texte "hijackthis" dans le
dossier où tu as mis le logiciel
Dessus tu as des données inscrit dessus . Copies et colles cela ici

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
christellem14
bsr

Logfile of HijackThis v1.99.1
Scan saved at 13:11:55, on 23/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAheadInCDInCDsrv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesBilliontonLogiciel Bluetoothbinbtwdins.exe
c:program filesmcafee.comagentmcdetect.exe
c:PROGRA~1mcafee.comvsomcshield.exe
c:PROGRA~1mcafee.comagentmctskshd.exe
c:PROGRA~1mcafee.comvsoOasClnt.exe
c:program filesmcafee.comvsomcvsshld.exe
c:progra~1mcafee.comvsomcvsescn.exe
c:program filesmcafee.comagentmcagent.exe
C:PROGRA~1McAfee.comPERSON~1MpfService.exe
C:PROGRA~1McAfeeSPAMKI~1MSKSrvr.exe
C:WINDOWSsystem32RunDll32.exe
C:Program FilesHome CinemaPowerCinemaPCMService.exe
C:Program FilesThomsonSpeedTouch USBDragdiag.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesJavajre1.5.0_06binjusched.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Program FilesMessengerPlus! 3MsgPlus.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesHpHP Software UpdateHPWuSchd2.exe
C:Program Filesoneclickoneclick.exe
C:WINDOWSSystem32LVCOMSX.EXE
C:Program FilesLogitechVideoLogiTray.exe
C:Program FilesAheadInCDInCD.exe
C:PROGRA~1McAfee.comPERSON~1MpfTray.exe
C:PROGRA~1mcafee.commpsmscifapp.exe
C:PROGRA~1McAfeeSPAMKI~1MskAgent.exe
C:Program FilesPinnacleShared FilesProgramsRemoteRemoterm.exe
C:Program FilesMessengermsmsgs.exe
C:program filesmailskinnermailskinner.exe
C:Program FilesBilliontonLogiciel BluetoothBTTray.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
c:progra~1mcafee.comvsomcvsftsn.exe
C:WINDOWSSystem32nvsvc32.exe
C:Program FilesLogitechVideoFxSvr2.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesADSL AutoconnectADSL Autoconnect.exe
C:PROGRA~1COMMON~1X10Commonx10nets.exe
C:PROGRA~1McAfee.comPERSON~1MpfAgent.exe
C:Program FilesPinnacleShared FilesProgramsPclePvrVideoControl.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesHijackthis Version Françaisehijackthis vf.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.wanadoo.fr/go/page_recherche/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:PROGRA~1WanadooSEARCH~1.DLL (file missing)
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} -
c:program filesmcafee.commpsmcbrhlpr.dll
O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} -
c:program filesmcafee.commpspopupkiller.dll
O2 - BHO: McAfee AntiPhishing Filter -
{41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:program
filesmcafeespamkillermcapfbho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_06binssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program FilesMSN
AppsST1.03.0000.1005en-xustmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021frmsntb.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} -
c:progra~1mcafee.comvsomcvsshl.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021frmsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O3 - Toolbar: (no name) - {00000000-5736-4205-0008-f7ed0776fb27} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [PCMService] "C:Program FilesHome
CinemaPowerCinemaPCMService.exe"
O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1WanadooCnxMon.exe
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program
FilesThomsonSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe
O4 - HKLM..Run: [HP Component Manager] "C:Program
FilesHPhpcoretechhpcmpmgr.exe"
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"
O4 - HKLM..Run: [HP Software Update] C:Program FilesHpHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [OneClick] "C:Program Filesoneclickoneclick.exe"
O4 - HKLM..Run: [LVCOMSX] C:WINDOWSSystem32LVCOMSX.EXE
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 - HKLM..Run: [VSOCheckTask] "C:PROGRA~1McAfee.comVSOmcmnhdlr.exe"
/checktask
O4 - HKLM..Run: [VirusScan Online] C:Program
FilesMcAfee.comVSOmcvsshld.exe
O4 - HKLM..Run: [OASClnt] C:Program FilesMcAfee.comVSOoasclnt.exe
O4 - HKLM..Run: [MCAgentExe] c:PROGRA~1mcafee.comagentmcagent.exe
O4 - HKLM..Run: [MCUpdateExe] c:PROGRA~1mcafee.comagentmcupdate.exe
O4 - HKLM..Run: [MPFExe] C:PROGRA~1McAfee.comPERSON~1MpfTray.exe
O4 - HKLM..Run: [MPSExe] c:PROGRA~1mcafee.commpsmscifapp.exe /embedding
O4 - HKLM..Run: [MSKAGENTEXE] C:PROGRA~1McAfeeSPAMKI~1MskAgent.exe
O4 - HKLM..Run: [MSKDetectorExe] C:PROGRA~1McAfeeSPAMKI~1MSKDetct.exe
/startup
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSsystem32PSDrvCheck.exe
-CheckReg
O4 - HKLM..Run: [PMCRemote] C:Program FilesPinnacleShared
FilesProgramsRemoteRemoterm.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - HKCU..Run: [LogitechSoftwareUpdate] "C:Program
FilesLogitechVideoManifestEngine.exe" boot
O4 - HKCU..Run: [NBJ] "C:Program FilesAheadNero BackItUpNBJ.exe"
O4 - HKCU..Run: [MailSkinner] c:program filesmailskinnermailskinner.exe
O4 - HKCU..Run: [updateMgr] "C:Program FilesAdobeAcrobat
7.0ReaderAdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:Program
FilesLogitechDesktop Messenger8876480ProgramLDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://c:program filesgoogleGoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Envoyer à &Bluetooth - C:Program
FilesBilliontonLogiciel Bluetoothbtsendto_ie_ctx.htm
O8 - Extra context menu item: Pages liées - res://c:program
filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:program
filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://c:program filesgoogleGoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_06binssv.dll
O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} -
c:program filesmcafeespamkillermcapfbho.dll
O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter -
{39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:program
filesmcafeespamkillermcapfbho.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F}
- C:Program FilesBilliontonLogiciel Bluetoothbtsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 -
{CCA281CA-C863-46ef-9331-5C8D4460577F} - C:Program FilesBilliontonLogiciel
Bluetoothbtsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM
ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) -
https://support.microsoft.com/OAS/ActiveX/odc.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
http://software-dl.real.com/18a9d9c28203e84e4a17/netzip/RdxIE601_fr.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155234698421
O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} -
http://scripts.dlv4.com/binaries/IA/svcia32_FR_XP.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} -
http://dx.mastacash.com/loader.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.5 Combo Control) -
http://www.colorclub.fr/Components/Upload/ImageUploader3.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} -
http://download.cdn.winsoftware.com/files/installers/cab/WinAntiVirusPro2006FreeInstall_fr.cab
O16 - DPF: {BB87C3EA-AFC2-401F-84E8-0C166F2B0DA3} (OggPlayer Class) -
http://www.one2one.com/static/class/WMOggPlayer.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) -
http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,20/mcgdmgr.cab
O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} -
http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
O16 - DPF: {F4653484-F38C-455F-BB15-1175E527754E} (VideoProducer Class) -
http://www.jointheorgy.com/static/class/webcam_ie6/webcam2.cab
O17 -
HKLMSystemCCSServicesTcpip..{CFCCED59-6F88-4BCF-BD93-7F47F527097A}:
NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: ADSLAutoconnect - Unknown owner - C:Program FilesADSL
AutoconnectADSL Autoconnect.exe" -z (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:Program
FilesBilliontonLogiciel Bluetoothbinbtwdins.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:Program
FilesAheadInCDInCDsrv.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc -
c:program filesmcafee.comagentmcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. -
c:PROGRA~1mcafee.comvsomcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc -
c:PROGRA~1mcafee.comagentmctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee,
Inc - C:PROGRA~1McAfee.comAgentmcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee
Corporation - C:PROGRA~1McAfee.comPERSON~1MpfService.exe
O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. -
C:PROGRA~1McAfeeSPAMKI~1MSKSrvr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSSystem32nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 -
C:PROGRA~1COMMON~1X10Commonx10nets.exe

et voila
bon courage!!
lol


--
christellem14
Avatar
Guigo
Moi j'ai pas utiliser ce HijackThis
J'ai arreté le prosecc dans le gestionnaire des taches, supprimer la ligne
dans le démarrage de msconfig
Utilisé les instantacessdesinstaller qu'on trouve sur le net
fait une recherche dans la base de registre (avec regedit) de instant access
et supprimé toutes les entrées
depuis, plus de soucis!!




"christellem14" a écrit dans le
message de news:
bsr

Logfile of HijackThis v1.99.1
Scan saved at 13:11:55, on 23/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAheadInCDInCDsrv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesBilliontonLogiciel Bluetoothbinbtwdins.exe
c:program filesmcafee.comagentmcdetect.exe
c:PROGRA~1mcafee.comvsomcshield.exe
c:PROGRA~1mcafee.comagentmctskshd.exe
c:PROGRA~1mcafee.comvsoOasClnt.exe
c:program filesmcafee.comvsomcvsshld.exe
c:progra~1mcafee.comvsomcvsescn.exe
c:program filesmcafee.comagentmcagent.exe
C:PROGRA~1McAfee.comPERSON~1MpfService.exe
C:PROGRA~1McAfeeSPAMKI~1MSKSrvr.exe
C:WINDOWSsystem32RunDll32.exe
C:Program FilesHome CinemaPowerCinemaPCMService.exe
C:Program FilesThomsonSpeedTouch USBDragdiag.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesJavajre1.5.0_06binjusched.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Program FilesMessengerPlus! 3MsgPlus.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesHpHP Software UpdateHPWuSchd2.exe
C:Program Filesoneclickoneclick.exe
C:WINDOWSSystem32LVCOMSX.EXE
C:Program FilesLogitechVideoLogiTray.exe
C:Program FilesAheadInCDInCD.exe
C:PROGRA~1McAfee.comPERSON~1MpfTray.exe
C:PROGRA~1mcafee.commpsmscifapp.exe
C:PROGRA~1McAfeeSPAMKI~1MskAgent.exe
C:Program FilesPinnacleShared FilesProgramsRemoteRemoterm.exe
C:Program FilesMessengermsmsgs.exe
C:program filesmailskinnermailskinner.exe
C:Program FilesBilliontonLogiciel BluetoothBTTray.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
c:progra~1mcafee.comvsomcvsftsn.exe
C:WINDOWSSystem32nvsvc32.exe
C:Program FilesLogitechVideoFxSvr2.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesADSL AutoconnectADSL Autoconnect.exe
C:PROGRA~1COMMON~1X10Commonx10nets.exe
C:PROGRA~1McAfee.comPERSON~1MpfAgent.exe
C:Program FilesPinnacleShared FilesProgramsPclePvrVideoControl.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesHijackthis Version Françaisehijackthis vf.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar > http://www.wanadoo.fr/go/page_recherche/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://www.wanadoo.fr
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
R3 - URLSearchHook: Search Class -
{08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:PROGRA~1WanadooSEARCH~1.DLL (file missing)
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} -
c:program filesmcafee.commpsmcbrhlpr.dll
O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} -
c:program filesmcafee.commpspopupkiller.dll
O2 - BHO: McAfee AntiPhishing Filter -
{41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:program
filesmcafeespamkillermcapfbho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_06binssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program
FilesMSN
AppsST1.03.0000.1005en-xustmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN
Toolbar1.02.5000.1021frmsntb.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} -
c:progra~1mcafee.comvsomcvsshl.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021frmsntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpn0yt.dll
O3 - Toolbar: (no name) - {00000000-5736-4205-0008-f7ed0776fb27} - (no
file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program
filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [PCMService] "C:Program FilesHome
CinemaPowerCinemaPCMService.exe"
O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1WanadooCnxMon.exe
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program
FilesThomsonSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe
O4 - HKLM..Run: [HP Component Manager] "C:Program
FilesHPhpcoretechhpcmpmgr.exe"
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_06binjusched.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"
O4 - HKLM..Run: [HP Software Update] C:Program FilesHpHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [OneClick] "C:Program Filesoneclickoneclick.exe"
O4 - HKLM..Run: [LVCOMSX] C:WINDOWSSystem32LVCOMSX.EXE
O4 - HKLM..Run: [LogitechVideoRepair] C:Program
FilesLogitechVideoISStart.exe
O4 - HKLM..Run: [LogitechVideoTray] C:Program
FilesLogitechVideoLogiTray.exe
O4 - HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 - HKLM..Run: [VSOCheckTask] "C:PROGRA~1McAfee.comVSOmcmnhdlr.exe"
/checktask
O4 - HKLM..Run: [VirusScan Online] C:Program
FilesMcAfee.comVSOmcvsshld.exe
O4 - HKLM..Run: [OASClnt] C:Program FilesMcAfee.comVSOoasclnt.exe
O4 - HKLM..Run: [MCAgentExe] c:PROGRA~1mcafee.comagentmcagent.exe
O4 - HKLM..Run: [MCUpdateExe] c:PROGRA~1mcafee.comagentmcupdate.exe
O4 - HKLM..Run: [MPFExe] C:PROGRA~1McAfee.comPERSON~1MpfTray.exe
O4 - HKLM..Run: [MPSExe] c:PROGRA~1mcafee.commpsmscifapp.exe
/embedding
O4 - HKLM..Run: [MSKAGENTEXE] C:PROGRA~1McAfeeSPAMKI~1MskAgent.exe
O4 - HKLM..Run: [MSKDetectorExe]
C:PROGRA~1McAfeeSPAMKI~1MSKDetct.exe
/startup
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSsystem32PSDrvCheck.exe
-CheckReg
O4 - HKLM..Run: [PMCRemote] C:Program FilesPinnacleShared
FilesProgramsRemoteRemoterm.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O4 - HKCU..Run: [LogitechSoftwareUpdate] "C:Program
FilesLogitechVideoManifestEngine.exe" boot
O4 - HKCU..Run: [NBJ] "C:Program FilesAheadNero BackItUpNBJ.exe"
O4 - HKCU..Run: [MailSkinner] c:program
filesmailskinnermailskinner.exe
O4 - HKCU..Run: [updateMgr] "C:Program FilesAdobeAcrobat
7.0ReaderAdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:Program
FilesLogitechDesktop Messenger8876480ProgramLDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://c:program filesgoogleGoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Envoyer à &Bluetooth - C:Program
FilesBilliontonLogiciel Bluetoothbtsendto_ie_ctx.htm
O8 - Extra context menu item: Pages liées - res://c:program
filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:program
filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
le
cache Google - res://c:program
filesgoogleGoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_06binssv.dll
O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} -
c:program filesmcafeespamkillermcapfbho.dll
O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter -
{39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:program
filesmcafeespamkillermcapfbho.dll
O9 - Extra button: @btrez.dll,-4015 -
{CCA281CA-C863-46ef-9331-5C8D4460577F}
- C:Program FilesBilliontonLogiciel Bluetoothbtsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 -
{CCA281CA-C863-46ef-9331-5C8D4460577F} - C:Program
FilesBilliontonLogiciel
Bluetoothbtsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) -
http://www.1-click.com/common/files/installer-hidden-test.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM
ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID
Sniffer) -
https://support.microsoft.com/OAS/ActiveX/odc.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
http://software-dl.real.com/18a9d9c28203e84e4a17/netzip/RdxIE601_fr.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155234698421
O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} -
http://scripts.dlv4.com/binaries/IA/svcia32_FR_XP.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} -
http://dx.mastacash.com/loader.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader
3.5 Combo Control) -
http://www.colorclub.fr/Components/Upload/ImageUploader3.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} -
http://download.cdn.winsoftware.com/files/installers/cab/WinAntiVirusPro2006FreeInstall_fr.cab
O16 - DPF: {BB87C3EA-AFC2-401F-84E8-0C166F2B0DA3} (OggPlayer Class) -
http://www.one2one.com/static/class/WMOggPlayer.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) -
http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,20/mcgdmgr.cab
O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} -
http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
O16 - DPF: {F4653484-F38C-455F-BB15-1175E527754E} (VideoProducer Class) -
http://www.jointheorgy.com/static/class/webcam_ie6/webcam2.cab
O17 -
HKLMSystemCCSServicesTcpip..{CFCCED59-6F88-4BCF-BD93-7F47F527097A}:
NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: ADSLAutoconnect - Unknown owner - C:Program FilesADSL
AutoconnectADSL Autoconnect.exe" -z (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:Program
FilesBilliontonLogiciel Bluetoothbinbtwdins.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:Program
FilesAheadInCDInCDsrv.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc -
c:program filesmcafee.comagentmcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. -
c:PROGRA~1mcafee.comvsomcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc -
c:PROGRA~1mcafee.comagentmctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) -
McAfee,
Inc - C:PROGRA~1McAfee.comAgentmcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee
Corporation - C:PROGRA~1McAfee.comPERSON~1MpfService.exe
O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. -
C:PROGRA~1McAfeeSPAMKI~1MSKSrvr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation -
C:WINDOWSSystem32nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 -
C:PROGRA~1COMMON~1X10Commonx10nets.exe

et voila
bon courage!!
lol


--
christellem14





Avatar
fabrice57
Me revoilà

Donc

Vérifie la présence de MailSkinner dans Ajout/Suppression de programmes
et
désinstalle-le, éventuellement.
A cas ou il ne serait pas présent dans Ajout/Suppression de programmes
:

Redémarre ton PC en mode sans échec :
http://www.sosordi.net/Faq/Faq.2.html

Relances Hijackthis et clique sur le bouton "do a scan only" et
coche la case devant cette ligne :

O4 - HKCU..Run: [MailSkinner] c:program
filesmailskinnermailskinner.exe
Puis, clique sur "Fix checked"

Démarrer > Poste de travail > C:

Supprime le dossier en gras : C:program
filesmailskinnermailskinner.exe

Vide la Corbeille.

Redémarre reconnecte ton PC au net
Fais un scan en ligne ici
http://www.pandasoftware.com/active[...]n_principal.htm

Clique sur > Scan your pc > Check Now > Country > Province > Adresse
mail
puis "Scan now!
Acccepte l' ActiveX si on te le demande ...
Clique sur > My computer

"Sauve le rapport" et colle le dans ta réponse

A la fin du scan clique sur Voir rapport et Sauver rapport
Edite ce rapport avec le bloc notes

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
Avatar
fabrice57
Me revoilà

Donc

Vérifie la présence de MailSkinner dans Ajout/Suppression de programmes et
désinstalle-le, éventuellement.
A cas ou il ne serait pas présent dans Ajout/Suppression de programmes :

Redémarre ton PC en mode sans échec : http://www.sosordi.net/Faq/Faq.2.html

Relances Hijackthis et clique sur le bouton "do a scan only" et
coche la case devant cette ligne :

O4 - HKCU..Run: [MailSkinner] c:program filesmailskinnermailskinner.exe
Puis, clique sur "Fix checked"

Démarrer > Poste de travail > C:

Supprime le dossier en gras : C:program filesmailskinnermailskinner.exe

Vide la Corbeille.

Redémarre reconnecte ton PC au net
Fais un scan en ligne ici
http://www.pandasoftware.com/active[...]n_principal.htm

Clique sur > Scan your pc > Check Now > Country > Province > Adresse mail
puis "Scan now!
Acccepte l' ActiveX si on te le demande ...
Clique sur > My computer

"Sauve le rapport" et colle le dans ta réponse

A la fin du scan clique sur Voir rapport et Sauver rapport
Edite ce rapport avec le bloc notes


Plus de nouvelles ? :/

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

2 3 4 5 6