Firefox ouvre des publicités

Résolu
Bonjour, à chaque fois que j'ouvre Mozilla Firefox, il y a plusieurs fenêtres qui s'ouvrent du type
http://www.antispyware-solution.com/059/?&nums=N1F0FRICE104652270-FEYLX02AKd&login=672125
ou
http://www.antispyware-solution.com/015/index_fr.php?&nums=N1F0FRICE104652270-FEYFXdmAAJ&login=672125

Tous mes pop-ups sont pourtant bloqués.
Je trouve cela vraiment épuisant, si vous avez donc des solutions je suis preneur car cela se produit toutes les 5-10 minutes.
Merci de votre aide.
Configuration: Windows Vista
Firefox 3.0.4

49 réponses

Résumé de la discussion

Le problème central est l’ouverture répétée de fenêtres sur des sites antispyware lors du démarrage de Firefox, malgré le blocage des pop-ups, sur un système Windows Vista. Des réponses convergent vers une infection par des logiciels indésirables et recommandent d’utiliser Lop S&D et d’analyser les rapports signalant des exécutables suspects dans le système. Pour limiter les redémarrages intempestifs, il est conseillé de désinstaller les programmes détectés comme indésirables et de nettoyer les entrées de démarrage, puis d’effectuer une restauration du système si nécessaire. D'autres échanges conseillent d’exécuter certaines actions avec précaution, de ne pas lancer la désinfection sans avis compétent et de vérifier les rapports avant toute suppression.

Bobot (l’IA à votre service)
  1. salut,

    Télécharge sur le bureau hijackthis

    Fait un clic droit sur l'icone hijackthis.

    /!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important!!/!\

    *Après avoir fais ca double-clic dessus.

    *Clic sur Do a system scan and save the log

    *A la fin de l'analyse un rapport va etre générer colle le ici.

    Une démo d'hijackthis

    je re un peu plus tard a+
    1. bonjour

      1)pour vista si infection.

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection: IMPORTANT A NE SURTOUT PAS OUBLIER):

      - Va dans démarrer puis panneau de configuration
      - Double Clique sur l'icône "Comptes d'utilisateurs"
      - Clique ensuite sur désactiver et valide.

      http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

      2)telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

      http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

      installe le normallement comme tout autre programme dans c/programme/...............
      clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
      1. tout les deux si tu veux , ou bien je te laisse t en occuper, c est bien d etre 2 car on gagne du temps.
        1. ET MOI !!!!!!!!!!!!!!!!!!
          j'existe pas ????????????????
      2. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:42:13, on 21/12/2008
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Cyberlink\PowerDVD\PDVDServ.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
        C:\Users\Collégien\AppData\Local\agois.exe
        C:\Users\Collégien\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Users\Collégien\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nec-computers.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\Cyberlink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\Cyberlink\PowerDVD\Language\Language.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
        O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [L08FXLRD_12690431] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
        O4 - HKCU\..\Run: [eqqsy] "c:\users\collégien\appdata\local\eqqsy.exe" eqqsy
        O4 - HKCU\..\Run: [agois] "c:\users\collégien\appdata\local\agois.exe" agois
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: Outil de notification Live Search.lnk = ?
        O4 - Global Startup: PStart - Raccourci.lnk = C:\Ordinateur-collegiens\LANCEUR\PStart.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O13 - Gopher Prefix:
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared Files\RichVideo.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        1. dsl
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:42:13, on 21/12/2008
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Cyberlink\PowerDVD\PDVDServ.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
          C:\Windows\system32\taskeng.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
          C:\Users\Collégien\AppData\Local\agois.exe
          C:\Users\Collégien\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
          C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
          C:\Users\Collégien\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nec-computers.com
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\Cyberlink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\Cyberlink\PowerDVD\Language\Language.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [L08FXLRD_12690431] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
          O4 - HKCU\..\Run: [eqqsy] "c:\users\collégien\appdata\local\eqqsy.exe" eqqsy
          O4 - HKCU\..\Run: [agois] "c:\users\collégien\appdata\local\agois.exe" agois
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Startup: Outil de notification Live Search.lnk = ?
          O4 - Global Startup: PStart - Raccourci.lnk = C:\Ordinateur-collegiens\LANCEUR\PStart.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
          O13 - Gopher Prefix:
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared Files\RichVideo.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          1. tu a une toolbar !!!!
            supprime cette horreure !
            mais je vois rien d'autre , e toi totobetourne
            lol , vista sp1 , c'est pour ca que je prend pas vista , jattendrais au moins sp2
            1. Salut,

              Pour avancer :

              ▶ Utilisateurs de Windows Vista :

              * Afin que Navilog1 puisse fonctionner correctement, il est recommandé de désactiver l'UAC pendant l'utilisation de Navilog1 (Installation, Utilisation). N'oubliez pas dès l'utilisation de Navilog1 terminé à réactiver l'UAC sur votre Ordinateur.
              comment faire pour désactiver l'UAC

              * A chaque fois que vous êtes amené à exécuter Navilog1.bat ou Navilog1.exe pour l'installation, ne double-cliquez pas sur le fichier ou raccourci mais faites un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".

              ▶ Installe NAVILOG1

              Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

              ▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
              / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

              Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

              (Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

              Une fois l'installation terminé, pour lancer le fix :

              - en utilisant le raccourci crée sur le bureau : Navilog1

              - Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

              Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

              Faite le choix 1

              Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

              (si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

              Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

              Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
              1. Search Navipromo version 3.7.0 commencé le 21/12/2008 à 19:56:45,92

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

                Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
                BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                USER : Collégien ( Administrator )
                BOOT : Normal boot

                Antivirus : avast! antivirus 4.8.1229 [VPS 081221-0] 4.8.1229 (Not Activated)

                C:\ (Local Disk) - NTFS - Total:139 Go (Free:86 Go)
                D:\ (CD or DVD)
                F:\ (USB)

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\Windows" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                ...\Live-Player trouvé !

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Recherche dossiers dans "C:\ProgramData" ***

                *** Recherche dossiers dans "c:\users\collgi~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "C:\Users\Coll‚gien\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\Coll‚gien\AppData\Roaming" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\Windows\system32" *

                * Recherche dans "C:\Users\Coll‚gien\AppData\Local\Microsoft" *

                * Recherche dans "C:\Users\Coll‚gien\AppData\Local\virtualstore\windows\system32" *

                * Recherche dans "C:\Users\Coll‚gien\AppData\Local" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***
                !! Les clés trouvées ne sont pas forcément infectées !!

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "eqqsy"="\"c:\\users\\coll‚gien\\appdata\\local\\eqqsy.exe\" eqqsy"

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "agois"="\"c:\\users\\coll‚gien\\appdata\\local\\agois.exe\" agois"

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\Windows\system32" :

                * Dans "C:\Users\Coll‚gien\AppData\Local\Microsoft" :

                * Dans "C:\Users\Coll‚gien\AppData\Local\virtualstore\windows\system32" :

                * Dans "C:\Users\Coll‚gien\AppData\Local" :

                agois.exe trouvé !
                agois.dat trouvé !
                agois_nav.dat trouvé !
                agois_navps.dat trouvé !
                eqqsy.exe trouvé !
                eqqsy.dat trouvé !
                eqqsy_nav.dat trouvé !
                eqqsy_navps.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group trouvé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche autres dossiers et fichiers connus :

                *** Analyse terminée le 21/12/2008 à 20:09:36,70 ***
                1. Re,

                  ▶ Navilog1 option2

                  ▶ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

                  ▶ Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

                  ▶ Au menu principal, Fais le choix 2
                  Laisse toi guider et patiente.
                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
                  Appuie sur une touche comme demandé.
                  (Si ton PC ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

                  ▶ Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le Bloc-notes va s'ouvrir.
                  Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
                  Referme le Bloc-notes. Ton Bureau va réapparaître

                  PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                  Tapes explorer et valides. Cela te fera apparaître ton Bureau

                  ▶ Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

                  /!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\

                  Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                  1. Clean Navipromo version 3.7.0 commencé le 21/12/2008 à 20:20:36,44

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

                    Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                    X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
                    BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                    USER : Collégien ( Administrator )
                    BOOT : Normal boot

                    Antivirus : avast! antivirus 4.8.1229 [VPS 081221-0] 4.8.1229 (Not Activated)

                    C:\ (Local Disk) - NTFS - Total:139 Go (Free:86 Go)
                    D:\ (CD or DVD)
                    F:\ (USB)

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\Windows\System32" *

                    * Suppression dans "C:\Users\Coll‚gien\AppData\Local\Microsoft" *

                    * Suppression dans "C:\Users\Coll‚gien\AppData\Local\virtualstore\windows\system32" *

                    * Suppression dans "C:\Users\Coll‚gien\AppData\Local" *

                    *** Suppression dossiers dans "C:\Windows" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    ...\Live-Player ...suppression...
                    ...\Live-Player supprimé !

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Suppression dossiers dans "C:\ProgramData" ***

                    *** Suppression dossiers dans c:\users\collgi~1\appdata\roaming\micros~1\windows\startm~1\programs ***

                    *** Suppression dossiers dans "C:\Users\Coll‚gien\AppData\Local\virtualstore\Program Files" ***

                    *** Suppression dossiers dans "C:\Users\Coll‚gien\AppData\Roaming" ***

                    *** Suppression fichiers ***

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\Windows\Temp effectué !
                    Nettoyage contenu C:\Users\COLLGI~1\AppData\Local\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\Windows\system32" *

                    C:\Windows\prefetch\agois*.pf trouvé !
                    Copie C:\Windows\prefetch\agois*.pf réalisée avec succès !
                    C:\Windows\prefetch\agois*.pf supprimé !

                    C:\Windows\prefetch\eqqsy*.pf trouvé !
                    Copie C:\Windows\prefetch\eqqsy*.pf réalisée avec succès !
                    C:\Windows\prefetch\eqqsy*.pf supprimé !

                    * Dans "C:\Users\Coll‚gien\AppData\Local\Microsoft" *

                    * Dans "C:\Users\Coll‚gien\AppData\Local\virtualstore\windows\system32" *

                    * Dans "C:\Users\Coll‚gien\AppData\Local" *

                    agois.exe trouvé !
                    Copie agois.exe réalisée avec succès !
                    agois.exe supprimé !

                    agois.dat trouvé !
                    Copie agois.dat réalisée avec succès !
                    agois.dat supprimé !

                    agois_nav.dat trouvé !
                    Copie agois_nav.dat réalisée avec succès !
                    agois_nav.dat supprimé !

                    agois_navps.dat trouvé !
                    Copie agois_navps.dat réalisée avec succès !
                    agois_navps.dat supprimé !

                    eqqsy.exe trouvé !
                    Copie eqqsy.exe réalisée avec succès !
                    eqqsy.exe supprimé !

                    eqqsy.dat trouvé !
                    Copie eqqsy.dat réalisée avec succès !
                    eqqsy.dat supprimé !

                    eqqsy_nav.dat trouvé !
                    Copie eqqsy_nav.dat réalisée avec succès !
                    eqqsy_nav.dat supprimé !

                    eqqsy_navps.dat trouvé !
                    Copie eqqsy_navps.dat réalisée avec succès !
                    eqqsy_navps.dat supprimé !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup absent !
                    Certificat Electronic-Group supprimé !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit supprimé !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Recherche autres dossiers et fichiers connus ***

                    *** Nettoyage terminé le 21/12/2008 à 20:23:48,01 ***

                    Pour l'instant aucune fenêtre ne s'est ouverte
                    1. Re,

                      ==>Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

                      ==>Double clique sur RSIT.exe pour lancer l'outil.

                      ==>Clique sur ' continue ' à l'écran Disclaimer.

                      ==>Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                      ==>Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
                      ( log.txt & info.txt )

                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                      1. Info.txt:
                        info.txt logfile of random's system information tool 1.05 2008-12-21 20:29:55

                        ======Uninstall list======

                        -->MsiExec.exe /I{0F122737-72B2-4095-8B3E-7AAE753DFD3D}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
                        Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                        Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                        Adobe Reader 8.1-->"C:\Program Files\NEC Computers\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
                        Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                        Adobe Shockwave Player-->C:\Windows\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\Windows\system32\Adobe\SHOCKW~1\Install.log
                        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                        Assistant de connexion Windows Live-->MsiExec.exe /I{D6E592B3-67DA-4BBB-9783-E1838FB253A2}
                        Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                        Brother MFL-Pro Suite-->"C:\Program Files\InstallShield Installation Information\{9A912C12-A7DA-44D7-BD57-5CA85E2F33E1}\Setup.exe" -runfromtemp -l0x040c Brunin03.dll -removeonly
                        Cyberlink PowerDVD 7-->"C:\Program Files\NEC Computers\Smart Restore\SmartRestore.exe" /MSADDREM *PDVD*
                        Doc Online NEC PowerMate VL370 (Micro)-->"C:\Program Files\NEC Computers\Smart Restore\SmartRestore.exe" /MSADDREM *DOC*
                        Favorit-->c:\users\collégien\appdata\local\oqsyeym.bat
                        Favorit-->c:\users\collégien\appdata\local\qmhdgbf.bat
                        HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                        Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
                        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                        Java(TM) SE Runtime Environment 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
                        KompoZer 0.7.10 (supprimer uniquement)-->C:\Program Files\KompoZer\uninstall.exe
                        Les Indispensables Éducation pour Microsoft Office-->MsiExec.exe /X{75F3A4B2-F6E8-434D-A2EF-DBBC016C6CB2}
                        MathGraph32 Lycée et Collège Version 2.1 démo-->MsiExec.exe /X{3B7A4269-82A3-41A8-9578-E4053FA102E5}
                        Media Player Classic Ver.6.4.9.1 (Build.82)-->C:\Program Files\Real Alternative\Media Player Classic\Uninstal.exe
                        Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                        Microsoft Encarta 2008 - Études-->MsiExec.exe /I{08181881-FCA5-44A7-B863-D66037A16AAF}
                        Microsoft Encarta Maths-->MsiExec.exe /I{07183840-959A-4B0D-8825-2C533F0DDB19}
                        Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                        Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                        Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                        Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                        Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                        Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                        Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                        Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                        Mozilla Thunderbird (2.0.0.17)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
                        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                        MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                        Navilog1 3.7.0-->"C:\Program Files\Navilog1\unins000.exe"
                        Noopod (Uninstall)-->"C:\Program Files\Noopod\Uninstall.exe"
                        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                        PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                        PowerDVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
                        QuickTime Alternative 2.7.0-->"C:\Program Files\QuickTime Alternative\unins000.exe"
                        Real Alternative 1.9.0-->"C:\Program Files\Real Alternative\unins000.exe"
                        Realtek HD Audio V 6.0.1.5397-->"C:\Program Files\NEC Computers\Smart Restore\SmartRestore.exe" /MSADDREM *AUDIO_REALTEK*
                        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                        Roxio BackOnTrack-->MsiExec.exe /I{5A06423A-210C-49FB-950E-CB0EB8C5CEC7}
                        Roxio Central Audio-->MsiExec.exe /I{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
                        Roxio Central Copy-->MsiExec.exe /I{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
                        Roxio Central Core-->MsiExec.exe /I{ED439A64-F018-4DD4-8BA5-328D85AB09AB}
                        Roxio Central Data-->MsiExec.exe /I{08E81ABD-79F7-49C2-881F-FD6CB0975693}
                        Roxio Central Tools-->MsiExec.exe /I{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
                        Roxio Creator 10-->"C:\Program Files\NEC Computers\Smart Restore\SmartRestore.exe" /MSADDREM *CREATOR10*
                        Roxio Creator LE 10-->C:\ProgramData\Uninstall\{537BF16E-7412-448C-95D8-846E85A1D817}\setup.exe /x {537BF16E-7412-448C-95D8-846E85A1D817}
                        Roxio Creator LE 10-->MsiExec.exe /I{79AE264A-7DEA-49AF-AFAF-7A2D8F706F51}
                        Roxio Express Labeler 3-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
                        Roxio File Backup-->MsiExec.exe /I{60B2315F-680F-4EB3-B8DD-CCDC86A7CCAB}
                        Roxio Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
                        Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                        Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                        Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
                        Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
                        Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                        Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                        Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                        Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                        Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                        Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                        Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                        Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
                        Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                        Update for Outlook 2007 Junk Email Filter (kb958619)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {79B301C1-DBC0-467C-AFDA-2A6CDAFA4302}
                        Video ATI v8.343 HPETFILER-->"C:\Program Files\NEC Computers\Smart Restore\SmartRestore.exe" /MSADDREM *VIDEO_RIO*
                        VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                        WBEncarta-->RunDll32.exe advpack.dll, LaunchINFSectionEx C:\Program Files\Learning Essentials\1.0\fr\FR\WBEncarta\Uninstall\Uninstall.inf,Uninstall,,,N
                        Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                        Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                        XnView 1.94.2-->"C:\Program Files\XnView\unins000.exe"

                        ======Security center information======

                        AV: avast! antivirus 4.8.1229 [VPS 081221-0]
                        AS: Windows Defender
                        AS: avast! antivirus 4.8.1229 [VPS 081221-0]

                        System event log

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 7036
                        Message: Le service Service KtmRm pour Distributed Transaction Coordinator est entré dans l'état : en cours d'exécution.
                        Record Number: 14143
                        Source Name: Service Control Manager
                        Time Written: 20081221192504.000000-000
                        Event Type: Information
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 7036
                        Message: Le service Services de base de module de plateforme sécurisée est entré dans l'état : arrêté.
                        Record Number: 14144
                        Source Name: Service Control Manager
                        Time Written: 20081221192504.000000-000
                        Event Type: Information
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 7036
                        Message: Le service Centre de sécurité est entré dans l'état : en cours d'exécution.
                        Record Number: 14145
                        Source Name: Service Control Manager
                        Time Written: 20081221192504.000000-000
                        Event Type: Information
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 537
                        Message: Aucun périphérique de sécurité du module de plateforme sécurisée compatible trouvé sur cet ordinateur. Impossible de démarrer les services de base de module de plateforme sécurisée.
                        Record Number: 14146
                        Source Name: Microsoft-Windows-TBS
                        Time Written: 20081221192504.671929-000
                        Event Type: Information
                        User: AUTORITE NT\SERVICE LOCAL

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 7036
                        Message: Le service Windows Update est entré dans l'état : en cours d'exécution.
                        Record Number: 14147
                        Source Name: Service Control Manager
                        Time Written: 20081221192509.000000-000
                        Event Type: Information
                        User:

                        Application event log

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 1
                        Message: Le client des services de certification a démarré correctement.
                        Record Number: 3330
                        Source Name: Microsoft-Windows-CertificateServicesClient
                        Time Written: 20081221192458.180929-000
                        Event Type: Information
                        User: WIN-RRBZE85J14V\Collégien

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 1
                        Message: Le service Centre de sécurité Windows a démarré.
                        Record Number: 3331
                        Source Name: SecurityCenter
                        Time Written: 20081221192505.000000-000
                        Event Type: Information
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 1
                        Message: Le client des services de certification a démarré correctement.
                        Record Number: 3332
                        Source Name: Microsoft-Windows-CertificateServicesClient
                        Time Written: 20081221192507.165929-000
                        Event Type: Information
                        User: AUTORITE NT\SYSTEM

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 1001
                        Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés. Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système et les dernières entrées du registre d'aide.
                        Record Number: 3333
                        Source Name: Microsoft-Windows-LoadPerf
                        Time Written: 20081221192715.000000-000
                        Event Type: Information
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 1000
                        Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés. Les données d'enregistrement dans la section des données contiennent les nouvelles valeurs d'index assignées à ce service.
                        Record Number: 3334
                        Source Name: Microsoft-Windows-LoadPerf
                        Time Written: 20081221192715.000000-000
                        Event Type: Information
                        User:

                        Security event log

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\system32\drivers\tcpip.sys
                        Record Number: 3412
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20081221192952.700829-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\system32\drivers\tcpip.sys
                        Record Number: 3413
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20081221192952.716429-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\system32\drivers\tcpip.sys
                        Record Number: 3414
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20081221192952.747629-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\system32\drivers\tcpip.sys
                        Record Number: 3415
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20081221192952.778829-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: WIN-RRBZE85J14V
                        Event Code: 5038
                        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                        Nom du fichier : \Device\HarddiskVolume2\Windows\system32\drivers\tcpip.sys
                        Record Number: 3416
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20081221192952.794429-000
                        Event Type: Échec de l'audit
                        User:

                        ======Environment variables======

                        "ComSpec"=%SystemRoot%\system32\cmd.exe
                        "FP_NO_HOST_CHECK"=NO
                        "OS"=Windows_NT
                        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared\
                        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                        "PROCESSOR_ARCHITECTURE"=x86
                        "TEMP"=%SystemRoot%\TEMP
                        "TMP"=%SystemRoot%\TEMP
                        "USERNAME"=SYSTEM
                        "windir"=%SystemRoot%
                        "PROCESSOR_LEVEL"=15
                        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
                        "PROCESSOR_REVISION"=6b02
                        "NUMBER_OF_PROCESSORS"=2
                        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                        "DFSTRACINGON"=FALSE
                        "RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\10.0\Roxio Central36\
                        "EMC_AUTOPLAY"=C:\Program Files\Common Files\Roxio Shared\

                        -----------------EOF-----------------

                        Log.txt:
                        Logfile of random's system information tool 1.05 (written by random/random)
                        Run by Collégien at 2008-12-21 20:29:39
                        Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
                        System drive C: has 88 GB (62%) free of 142 GB
                        Total RAM: 1982 MB (66% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:29:53, on 21/12/2008
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\conime.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Program Files\Cyberlink\PowerDVD\PDVDServ.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
                        C:\Users\Collégien\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                        C:\Windows\System32\mobsync.exe
                        C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                        C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                        C:\Users\Collégien\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                        C:\Windows\system32\SearchFilterHost.exe
                        C:\Users\Collégien\Desktop\RSIT.exe
                        C:\Program Files\Trend Micro\HijackThis\Collégien.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nec-computers.com
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\Cyberlink\PowerDVD\PDVDServ.exe"
                        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\Cyberlink\PowerDVD\Language\Language.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                        O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [L08FXLRD_12690431] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - Startup: Outil de notification Live Search.lnk = ?
                        O4 - Global Startup: PStart - Raccourci.lnk = C:\Ordinateur-collegiens\LANCEUR\PStart.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O13 - Gopher Prefix:
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared Files\RichVideo.exe
                        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                        1. Re,

                          ▶ Télécharge et installe MalwareByte's Anti-Malware
                          Malwarebyte

                          ▶ Mets le à jour

                          ▶ Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

                          ▶ Sélectionne Exécuter un examen complet si ce n'est pas déjà fait

                          ▶ clique sur Rechercher

                          ▶ Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

                          ▶ Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

                          ▶ Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

                          ▶ Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                          Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

                          Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.

                          Tutoriel pour MalwareByte's
                          • 1
                          • 2
                          • 3