Alors, voilà habituellement je suis capable de trouver le problême, mais là, je ne réussi vraiment pas.
Sur l'ordi d'un de mes amis (oui oui, ce n'est pas sur le mieux)
Alors, voilà, après un temps X de connection sur internet, il y a une pop-up qui s'ouvre.
Je précise immédiatement, ce n'est pas une pop-up venant d'un site internet. Selon moi c'est un programme indésirable qui tourne et lance la fenêtre automatiquement.
J'ai utilisé HijackThis pour avoir les processus qui tournait et ceux qui se lancait automatiquement, si quelqu'un peut me dire s'il voit quelques choses qui n'est pas censé tourné, qu'il me le dise, car je ne le trouve pas.
Je remercie d'avance tout ceux qui se pencheront sur ce problême.CITATION Logfile of HijackThis v1.99.1
Scan saved at 11:03:14, on 2006-06-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:PROGRA~1GrisoftAVGFRE~1vgamsvr.exe
C:PROGRA~1GrisoftAVGFRE~1vgupsvc.exe
C:PROGRA~1GrisoftAVGFRE~1vgemc.exe
C:Program FilesNorton SystemWorksNorton GhostGhostStartService.exe
C:Program FilesNorton SystemWorksNorton UtilitiesNPROTECT.EXE
C:PROGRA~1NORTON~2SPEEDD~1
opdb.exe
C:WINDOWSSystem32svchost.exe
C:windowssystemhpsysdrv.exe
C:WINDOWSsystem32ps2.exe
C:Program FilesFichiers communsLogitechQCDriverLVCOMS.EXE
C:Program FilesRealRealPlayerRealPlay.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesNorton SystemWorksNorton GhostGhostStartTrayApp.exe
C:PROGRA~1GrisoftAVGFRE~1vgcc.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesTELUSTurboGT urbogt.exe
C:Program Fileshp center_903ProgramBackWeb-137903.exe
C:Program FilesNikonPictureProjectNkbMonitor.exe
C:Program FilesMSN Toolbar
SuiteDS.05.0001.1119r-cainWindowsSearch.exe
C:Program FilesReality FusionReality Fusion GameCam SEProgramRFTRay.exe
C:Program FilesMSN Toolbar
SuiteDS.05.0001.1119r-cainWindowsSearchIndexer.exe
C:Documents and SettingsPropriétaireBureauHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.globetrotter.net/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://frca3.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://srch-frca3.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://srch-frca3.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://srch-frca3.hpwis.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://frca3.hpwis.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) =
http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = http=127.0.0.1:5400
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Barre d'outils de MSN Recherche Helper -
{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesMSN Toolbar
SuiteTB.05.0000.1082r-camsntb.dll
O3 - Toolbar: Barre d'outils de MSN Recherche -
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesMSN Toolbar
SuiteTB.05.0000.1082r-camsntb.dll
O4 - HKLM..Run: [hpsysdrv] c:windowssystemhpsysdrv.exe
O4 - HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 - HKLM..Run: [PS2] C:WINDOWSsystem32ps2.exe
O4 - HKLM..Run: [LVCOMS] C:Program FilesFichiers
communsLogitechQCDriverLVCOMS.EXE
O4 - HKLM..Run: [RealTray] C:Program FilesRealRealPlayerRealPlay.exe
SYSTEMBOOTHIDEPLAYER
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [GhostStartTrayApp] C:Program FilesNorton
SystemWorksNorton GhostGhostStartTrayApp.exe
O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVGFRE~1vgcc.exe /STARTUP
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - Startup: Reality Fusion GameCam SE.lnk = ?
O4 - Global Startup: Démarrer Internet Turbo GT.lnk = C:Program
FilesTELUSTurboGT urbogt.exe
O4 - Global Startup: hp center.lnk = C:Program Fileshp
center_903ProgramBackWeb-137903.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:Program
FilesNikonPictureProjectNkbMonitor.exe
O4 - Global Startup: Recherche sur le bureau de Windows.lnk = C:Program
FilesMSN Toolbar SuiteDS.05.0001.1119r-cainWindowsSearch.exe
O8 - Extra context menu item: &MSN Recherche - res://C:Program FilesMSN
Toolbar SuiteTB.05.0000.1082r-camsntb.dll/search.htm
O8 - Extra context menu item: Afficher l'image d'origine. - res://C:Program
FilesTELUSTurboGT urbogt.exe/227
O8 - Extra context menu item: Afficher toutes les images d'origine. -
res://C:Program FilesTELUSTurboGT urbogt.exe/250
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MI1933~1Office10EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan -
res://C:Program FilesMSN Toolbar
SuiteTAB.05.0001.1119r-camsntabres.dll/229?707a973f8fd2451c9d3c215e538551cd
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan -
res://C:Program FilesMSN Toolbar
SuiteTAB.05.0001.1119r-camsntabres.dll/230?707a973f8fd2451c9d3c215e538551cd
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {0878F049-D33E-45E0-A157-C36A6683CF25} -
http://scripts.dlv4.com/binaries/egaccess4...ss4_1063_XP.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {92F57E20-E348-45D3-ACAB-091A1A986E98} (4X WebExec) -
http://www.xtrmrace.com/xtrmrace/xtrmrace.cab
O17 -
HKLMSystemCCSServicesTcpip..{4640879D-CC25-4241-A702-F6AA9D454586}:
NameServer = 142.169.1.16 199.84.242.22
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVGFRE~1vgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVGFRE~1vgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVGFRE~1vgemc.exe
O23 - Service: GhostStartService - Symantec Corporation - C:Program
FilesNorton SystemWorksNorton GhostGhostStartService.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec
Corporation - C:Program FilesNorton SystemWorksNorton
UtilitiesNPROTECT.EXE
O23 - Service: Speed Disk service - Symantec Corporation -
C:PROGRA~1NORTON~2SPEEDD~1
opdb.exe