
|
| Auteur |
Message |
thorens Newbie

Inscrit le: 22 Aoû 2007 Message(s): 27 Localisation: annecy
|
Posté le: 24 Aoû 2007 14:49 Sujet du message: Magic Control Agent sous Vista [Résolu] |
|
|
Bonjour à toute l'équipe d'Assiste PC
Je viens vers vous pour un problème de page vierge qui s'affiche au démarrage de ma session sur mon ordinateur
Je suis sous Windows Vista.
Au démarrage du bureau (au bout d'environ 1mn) une page blanche s'affiche à l'écran, clic droit propriété m'affiche about:blank
Touche windows au clavier pour apparaitre barre en pied d'écran, indication page vierge IE, clic droit et fermer pour annuler la page.
Des pubs intempestives appairaissent sur internet (type spyware secure, ou autre pub casinos) et l'ordi est ralenti
L'aide d'un érudit sera la bienvenue pour m'aider car je suis novice en la matière
D'avance Merci
Thorens |
|
| Revenir en haut de page |
|
 |
APC Invité
|
|
| Revenir en haut de page |
|
 |
thorens Newbie

Inscrit le: 22 Aoû 2007 Message(s): 27 Localisation: annecy
|
Posté le: 27 Aoû 2007 21:35 Sujet du message: |
|
|
Bonsoir Sev, désolé de te répondre tardivement, j'étais en WE
Tout d'abord le rapport Hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:41:32, on 27/08/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Dell Photo AIO Printer 966\dlcqmon.exe
C:\Program Files\Dell Photo AIO Printer 966\memcard.exe
C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=TZPopupKiller:8100
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [dlcqmon.exe] "C:\Program Files\Dell Photo AIO Printer 966\dlcqmon.exe"
O4 - HKLM\..\Run: [MemoryCardManager] "C:\Program Files\Dell Photo AIO Printer 966\memcard.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell PC Fax\fm3032.exe" /s
O4 - HKLM\..\Run: [DLCQCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\DLCQtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Statistiques dAnti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: dlcq_device - - C:\Windows\system32\dlcqcoms.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
--
End of file - 5420 bytes
Et pour l'analyse avec NOD32 blocage du scan à l'initialisation
Plusieurs tentatives, mais même résultat, désolé
En espérant que le rapport Hijack te donne des éléments, bon travail et à bientôt
Thorens |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 27 Aoû 2007 21:48 Sujet du message: |
|
|
Bonsoir Thorens,
Du temps que je regarde ton log et que je réinstalle Vista, peux-tu me dire si tu as bien accepté le contrôle ActiveX pour le scan avec Nod ?
++ |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 27 Aoû 2007 22:47 Sujet du message: |
|
|
Re,
Je ne vois rien d'anormal sur ton log, pour moi il est clean.
Par contre, il y a cette ligne :
Citation:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=TZPopupKiller:8100
Il se pourrait bien que ce soit lui le responsable de tes problèmes de navigation, en plus il ne sert à rien. Si c'est pour le contrôle parental que tu l'utilises, je te dirais comment mieux contrôler les navigations.
Essaie de le désactiver (ou mieux désinstalle-le) pour voir, et dis moi ce que ça donne.
Pour les pubs intempestives, je pense à une infection EgdAccess couplée avec un rootkit donc non visible sur ton log.
Par contre je vais vérifier auprès de l'auteur si l'outil spécifique qui permet de le détecter / nettoyer est prêt pour Vista avant de te le faire utiliser.
@+ |
|
| Revenir en haut de page |
|
 |
thorens Newbie

Inscrit le: 22 Aoû 2007 Message(s): 27 Localisation: annecy
|
Posté le: 28 Aoû 2007 0:18 Sujet du message: |
|
|
Ok Sev
Je n'ai pas trouvé de programme TzPopupkiller, je l'avais téléchargé tout comme d'autres pour m'éviter les publicités, mais sans grande efficacité.
Dès lors je l'ai désinstallé, tout comme les autres
J'ai fixé la ligne qui t'inquiétait avec hijackthis, redémarré l'ordi mais la page vierge est revenu
Pour le nod, j'avais suivi la procédure et installé l'Activex
J'attend de tes nouvelles avec impatience, merci
Thorens |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 28 Aoû 2007 7:17 Sujet du message: |
|
|
Bonjour,
Je dois t'avertir que le tool est toujours en phase de test avec Vista, donc il n'est pas garanti que cela fonctionne mais il est sans danger.
- Désactive le Contrôle des Comptes Utilisateurs (tu le réactiveras lorsque tu auras obtenu le rapport)
- Va dans Démarrer puis Panneau de Configuration
- Double clique sur "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide
- Télécharge Navilog1VistaBeta de IL-MAFIOSO à partir de ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1VistaBeta.zip
- Enregistre-le sur ton Bureau
- Fais un clic-droit dessus et choisis tout extraire,
- Fais un clic-droit sur le fichier Navilog1.bat et choisis "Exécuter en tant qu'administrateur"
- Lance Navilog1.bat
- Laisse toi guider et patiente
- A la fin du scan, le bloc notes va s'ouvrir
- Copie-colle l'intégralité du rapport dans une réponse
- Referme le bloc notes
Le rapport fixnavi.txt est sauvegardé dans %systemdrive% (Racine de ton disque )
@+
[Edit] Histoire de voir si ton problème de page d'accueil est lié à IE ou autre chose, peux-tu télécharger et installer Firefox pour tester ? Paramètre-le comme navigateur par défaut lors de l'installation.
Si ça marche, je t'indiquerai un scan en ligne compatible avec Vista et Firefox. |
|
| Revenir en haut de page |
|
 |
thorens Newbie

Inscrit le: 22 Aoû 2007 Message(s): 27 Localisation: annecy
|
Posté le: 28 Aoû 2007 20:52 Sujet du message: |
|
|
Bonsoir Sev,
ci-après le résultat de l'analyse Navilog :
Search Navipromo Vista Beta 1 commencé le 28/08/2007 à 20:46:20,38
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Users\ALEX\Desktop\Navilog1VistaBeta
Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\Users\ALEX\AppData\Roaming ***
MessengerSkinner trouvé !
*** Recherche fichiers ***
C:\Windows\pack.epk trouvé !
C:\Windows\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
C:\Windows\system32\fwongpogxw.dat trouvé !
***
****
*****
******
*******
********
*
**
***
****
*****
******
*******
********
*
C:\Users\ALEX\AppData\Local\virtualstore\windows\system32\fwongpogxw.dat trouvé !
**
C:\Users\ALEX\AppData\Local\virtualstore\windows\system32\fwongpogxw.dat trouvé !
***
****
*****
C:\Users\ALEX\AppData\Local\virtualstore\windows\system32\fwongpogxw_nav.dat trouvé !
******
*******
********
3)Recherche Certificats :
*** Recherche avec GenericNaviSearch Beta ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Analyse Terminé le 28/08/2007 à 20:46:48,87 ***
Pour Firefox, je fais le test et te communiquerai la réponse après
A plus tard |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 28 Aoû 2007 20:57 Sujet du message: |
|
|
Bonsoir Thorens,
Ok on a mis le doigt sur l'infection.
Par contre, l'outil ne permet pas encore de nettoyer ça, je me renseigne et je te dis quoi pour la suite.
Commence déjà par désinstaller MessengerSkinner.
@+ |
|
| Revenir en haut de page |
|
 |
thorens Newbie

Inscrit le: 22 Aoû 2007 Message(s): 27 Localisation: annecy
|
Posté le: 28 Aoû 2007 21:26 Sujet du message: |
|
|
Re
Je suis content de savoir que l'on avance
J'utilise Firefox comme demandé et aucune page vierge n'est apparue au démarrage
Tu as raison sur l'implication d'IE dans l'affaire
En attendant ton contact, merci et à plus tard  |
|
| Revenir en haut de page |
|
 |
APC Invité
|
|
| Revenir en haut de page |
|
 |
thorens Newbie

Inscrit le: 22 Aoû 2007 Message(s): 27 Localisation: annecy
|
Posté le: 01 Sep 2007 21:13 Sujet du message: |
|
|
Bonsoir Sev
J'ai supprimé les fichiers comme demandé, mais je bloque sur le totalscan, le site n'étant pas accessible actuellement
Y aurais -t-il une autre analyse équivalente à faire ??
Depuis que tu m'as fait installer Firefox, je l'utilise comme programme par défaut pour internet
Jusqu'à ce jour, ma page vierge n'apparaissait plus mais malheureusement aujourd'hui, çà recommence
je réessayerai totalscan tout à l'heure, à moins que tu ne me propose autre chose
A +
Thorens |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 01 Sep 2007 21:22 Sujet du message: |
|
|
Bonsoir Thorens,
Je m'en doutais un peu pour la page de démarrage.
J'ai effectivement autre chose sous le coude, je t'envoie un petit MP pour continuer la désinfection.
++ |
|
| Revenir en haut de page |
|
 |
thorens Newbie

Inscrit le: 22 Aoû 2007 Message(s): 27 Localisation: annecy
|
Posté le: 01 Sep 2007 21:50 Sujet du message: |
|
|
çà y est Sev, ci joint le rapport Navilog1
Search Navipromo Vista Beta 9 commencé le 01/09/2007 à 21:46:22,65
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Users\ALEX\Desktop
Mise a jour le 29.08.2007 a 20h00 by IL-MAFIOSO
Windows Vista 6.0.6000
MSIE : 7.0.6000.16512
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\Users\ALEX\AppData\Roaming ***
MessengerSkinner trouvé !
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\Windows\system32 *
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
* Scan C:\Users\ALEX\AppData\Local\Microsoft *
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
* Scan C:\Users\ALEX\AppData\Local\virtualstore\windows\system32 *
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*
**
***
****
*****
******
*******
********
*
**
***
****
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse Terminé le 01/09/2007 à 21:46:38,15 ***
Dans l'attente de la suite ... |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 01 Sep 2007 21:53 Sujet du message: |
|
|
Ok, je te donne la suite par MP.  |
|
| Revenir en haut de page |
|
 |
| Publicité |
|
|
| Navigation |
Autres sujets similaires |
|
|
|
|
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|