C'est bien la première fois que j'ai un probleme de spyware... ! Grrrrrr
Donc sous internet explorer, je m'en sert de tps en tps en lancement direct de msn... et bien je me mange des pubs qui s'ouvrent tout seul...
Alors j'ai regardé avec spybot, ad-awre et pas grand chose, du moins rien de bien méchant...
J'ai fais le menage dans la base de registre, dans msconfig... il y a rien d'anormal...
Voila le liens de la source de la pub qui se lance > http://affiliate.fr.espotting.com/ [...] sults.asp?
C'est dla pub pour des cartouches d'encres ou des sites de rencontres.
J'ai fait un coup de HijackThis et voila le rapport, je n'y trouve rien d'anormal >
Code :
- Logfile of HijackThis v1.99.1
- Scan saved at 16:05:31, on 31/01/2006
- Platform: Windows XP SP2 (WinNT 5.01.2600)
- MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
- Running processes:
- C:\WINDOWS\System32\smss.exe
- C:\WINDOWS\system32\winlogon.exe
- C:\WINDOWS\system32\services.exe
- C:\WINDOWS\system32\lsass.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\System32\svchost.exe
- C:\WINDOWS\Explorer.EXE
- C:\WINDOWS\system32\spoolsv.exe
- C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
- C:\Program Files\Logitech\iTouch\iTouch.exe
- C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
- C:\WINDOWS\SOUNDMAN.EXE
- C:\Program Files\MSN Messenger\MsnMsgr.Exe
- C:\Program Files\Logitech\MouseWare\system\em_exec.exe
- c:\progra~1\intern~1\iexplore.exe
- C:\Program Files\Internet Explorer\iexplore.exe
- C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
- C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
- C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
- C:\WINDOWS\system32\nvsvc32.exe
- C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\System32\svchost.exe
- C:\Program Files\Mozilla Firefox\firefox.exe
- C:\HijackThis\HijackThis.exe
- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
- O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
- O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
- O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
- O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
- O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
- O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
- O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
- O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
- O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
- O4 - HKCU\..\Run: [SIZE THUNK] C:\DOCUME~1\David\APPLIC~1\ARMYDE~1\MultiMemo.exe
- O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
- O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
- O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
- O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- O17 - HKLM\System\CCS\Services\Tcpip\..\{DADD9435-99F9-4492-8936-5429526D0E54}: NameServer = 80.10.246.130,80.10.246.3
- O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
- O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
- O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
- O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
- O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
- O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
- O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
|
Sous firefox je n'ai aucun probleme, en gros la pub ne me gène pas parce que je ne me sert pas souvent de ie, mais rien que le fait de savoir qu'il y a un truc qui cloche me soul.
Merci pour un ptit coup de pouce... :-)
EDIT : Apres relecture du log cette ligne revient a chaque fois que je la suprime, meme en mode sans echec... >
O4 - HKCU\..\Run: [SIZE THUNK] C:\DOCUME~1\David\APPLIC~1\ARMYDE~1\MultiMemo.exe
Message édité par TT-EMB le 31-01-2006 à 16:07:46