Log de NaviLog1, un interprete ?

Bonjour,
Depuis quelques temps j'ai des pubs qui s'ouvrent dès que je vais sur Internet Explorer.
J'ai lancer CCleaner, mon antivirus Avast et j'ai télécharger Ad-Aware mais rien n'y fais j'ai toujours les pubs.
Donc je suis venue lire sur les forums et j'ai telecharger NaviLog1, j'ai effectuer la recherche. Peut on me dire si je peut passer a l'étape suivante ?
Merci :)

Search Navipromo version 3.7.3 commencé le 16/02/2009 à 10:35:33,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 13.02.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Marion ( Administrator )
BOOT : Normal boot

Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)

C:\ (Local Disk) - NTFS - Total:224 Go (Free:154 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\marion\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Marion\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Marion\AppData\Local" ***

*** Recherche dossiers dans "C:\Users\Marion\AppData\Roaming" ***

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Marion\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Marion\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Marion\AppData\Local" *

*** Recherche fichiers ***

C:\Windows\prefetch\LIVE-PLAYER_SETUP.EXE-1C2154D7.pf trouvé !
C:\Windows\prefetch\LIVE-PLAYER.EXE-038B57E5.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"drhvlap"="\"c:\\users\\marion\\appdata\\local\\drhvlap.exe\" drhvlap"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Marion\AppData\Local\Microsoft" :

* Dans "C:\Users\Marion\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\Marion\AppData\Local" :

drhvlap.exe trouvé !
drhvlap.dat trouvé !
drhvlap_nav.dat trouvé !
drhvlap_navps.dat trouvé !
drhvlap.bat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 16/02/2009 à 10:37:12,00 ***
Configuration: Windows Vista
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Des publicités intrusives s'ouvrent lors de la navigation avec Internet Explorer, malgré CCleaner, Avast et Ad-Aware, ce qui pousse la personne à chercher une analyse plus approfondie. Elle a lancé NaviLog1 puis reçu des retours mélangeant des alertes de détection et des conseils variés, dont des rapports GenProc évoquant une absence d'infection et des instructions complémentaires. Plusieurs réponses proposent une procédure en cascade: nettoyage du système, outils anti-mware comme SuperAntiSpyware et des analyses en ligne, puis HijackThis pour identifier et fixer les éléments indésirables avant tout redémarrage. En cas de résultats divergents, les participants insistent sur la vérification des rapports et la prudence vis-à-vis des outils en ligne, afin de ne pas supprimer des éléments légitimes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    désinstalle ceci ça vaut rien : Ad-Aware

    Ensuite :

    désinfection automatique

    * Relancez Navilog1 comme expliqué lors de la recherche.
    * Cette fois-ci tapez 2 pour exécuter une désinfection automatique. (le bureau disparaît, c'est normal)
    * Le PC va redémarrer.
    * Après redémarrage, un rapport va être généré dans le bloc note.
    * Vérifiez que tout a bien été supprimé car il se pourrait que certains fichiers ne soient pas supprimés lors de la désinfection automatique...

    Et ensuite ceci pour voir si ton pc est clean :

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Ensuite :

    Télécharge le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Renomme Hijackthis en Tutu

    Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la licence en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux (ne fixe rien pour le moment !!)

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    1. Voilà j'ai fais la désinfection, voila le rapport après la désinfection :
      Clean Navipromo version 3.7.3 commencé le 16/02/2009 à 10:49:25,95

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 13.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
      BIOS : Phoenix - AwardBIOS v6.00PG
      USER : Marion ( Administrator )
      BOOT : Normal boot

      Antivirus : avast! antivirus 4.8.1290 [VPS 081124-0] 4.8.1290 (Activated)

      C:\ (Local Disk) - NTFS - Total:224 Go (Free:154 Go)
      D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go)
      E:\ (CD or DVD)
      F:\ (CD or DVD)
      H:\ (USB)
      I:\ (USB)
      J:\ (USB)
      K:\ (USB)

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage exécuté au redémarrage de l'ordinateur

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\Windows\System32" *

      * Suppression dans "C:\Users\Marion\AppData\Local\Microsoft" *

      * Suppression dans "C:\Users\Marion\AppData\Local\virtualstore\windows\system32" *

      * Suppression dans "C:\Users\Marion\AppData\Local" *

      *** Suppression dossiers dans "C:\Windows" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Suppression dossiers dans "C:\ProgramData" ***

      *** Suppression dossiers dans c:\users\marion\appdata\roaming\micros~1\windows\startm~1\programs ***

      *** Suppression dossiers dans "C:\Users\Marion\AppData\Local\virtualstore\Program Files" ***

      *** Suppression dossiers dans "C:\Users\Marion\AppData\Local" ***

      *** Suppression dossiers dans "C:\Users\Marion\AppData\Roaming" ***

      *** Suppression fichiers ***

      C:\Windows\LIVE-PLAYER_SETUP.EXE-1C2154D7.pf supprimé !
      C:\Windows\LIVE-PLAYER.EXE-038B57E5.pf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\Marion\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\Windows\system32" *

      C:\Windows\prefetch\drhvlap*.pf trouvé !
      Copie C:\Windows\prefetch\drhvlap*.pf réalisée avec succès !
      C:\Windows\prefetch\drhvlap*.pf supprimé !

      * Dans "C:\Users\Marion\AppData\Local\Microsoft" *

      * Dans "C:\Users\Marion\AppData\Local\virtualstore\windows\system32" *

      * Dans "C:\Users\Marion\AppData\Local" *

      drhvlap.exe trouvé !
      Copie drhvlap.exe réalisée avec succès !
      drhvlap.exe supprimé !

      drhvlap.dat trouvé !
      Copie drhvlap.dat réalisée avec succès !
      drhvlap.dat supprimé !

      drhvlap_nav.dat trouvé !
      Copie drhvlap_nav.dat réalisée avec succès !
      drhvlap_nav.dat supprimé !

      drhvlap_navps.dat trouvé !
      Copie drhvlap_navps.dat réalisée avec succès !
      drhvlap_navps.dat supprimé !

      drhvlap.bat trouvé !
      Copie drhvlap.bat réalisée avec succès !
      drhvlap.bat supprimé !

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Recherche autres dossiers et fichiers connus ***

      *** Nettoyage terminé le 16/02/2009 à 10:52:52,22 ***
      1. Voici le scan de Hijackthis que je viens d'effectuer :
        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\conime.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\hp\support\hpsysdrv.exe
        C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\vVX1000.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\hp\kbd\kbd.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
        O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O13 - Gopher Prefix:
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        1. Voilà
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\system32\conime.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\hp\support\hpsysdrv.exe
          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\vVX1000.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\ehome\ehtray.exe
          C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
          C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\hp\kbd\kbd.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
          O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O13 - Gopher Prefix:
          O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          1. Voilà
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\conime.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\hp\support\hpsysdrv.exe
            C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
            C:\Windows\RtHDVCpl.exe
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Windows\System32\rundll32.exe
            C:\Windows\vVX1000.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Windows\ehome\ehtray.exe
            C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
            C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
            C:\Windows\system32\wbem\unsecapp.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\hp\kbd\kbd.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
            O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
            O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
            O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O13 - Gopher Prefix:
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
            O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            1. Contributeur sécurité
              Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.

              Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
              Dézippe le dossier, double-clique sur GenProc.bat
              En final, poste le contenu du rapport qui s'affiche.
              Comment utiliser GenProc

              Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
              1. Voilà :

                Rapport GenProc 2.373 [1] - 16/02/2009 à 11:32:11,15 - Windows Vista

                GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                - C:\Program Files\EsetOnlineScanner\log.txt

                __________________________________________________________________________________________________________

                Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                1. Contributeur sécurité
                  ok alors ensuite ceci :

                  Telecharge malwarebytes

                  NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                  Tu l´instale; le programme va se mettre automatiquement a jour.

                  Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                  Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                  Puis click sur "rechercher".

                  Laisse le scanner le pc...

                  Si des elements on ete trouvés > click sur supprimer la selection.

                  si il t´es demandé de redemarrer > click sur "yes".

                  A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                  Copie et colle le rapport stp.

                  PS : les rapport sont aussi rangé dans l onglet rapport/log

                  Tutoriaux

                  1. voici le scan de Malwarebytes' :
                    Malwarebytes' Anti-Malware 1.34
                    Version de la base de données: 1765
                    Windows 6.0.6001 Service Pack 1

                    16/02/2009 15:36:15
                    mbam-log-2009-02-16 (15-36-15).txt

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 148228
                    Temps écoulé: 1 hour(s), 34 minute(s), 44 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    1. Contributeur sécurité
                      ok rien reste 2 à faire et ce sera fini.

                      Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                      Télécharge Superantispyware (SAS)

                      Choisis "enregistrer" et enregistre-le sur ton bureau.

                      Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                      Créé une icône sur le bureau.

                      Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                      - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                      - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                      - Clique sur l'onglet "Scanning Control "
                      - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                      Close browsers before scanning
                      Scan for tracking cookies
                      Terminate memory threats before quarantining
                      - Laisse les autres lignes décochées.

                      - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                      - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                      Dans la colonne de gauche, coche C:\Fixed Drive.

                      Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                      Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                      A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                      Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                      Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                      Pour recopier les informations sur le forum, fais ceci :

                      - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                      - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                      - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                      - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                      - Copie son contenu dans ta réponse.

                      Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

                      1. Je l'ai mis en route ce matin SUPERantispyware j'avoue sa met beaucoup de temps,
                        sa fais 4h30 qu'il est lancé ..
                        D'ici ce soir je vous copie le rapport, j'espere sa aura fini.
                        1. Voilà le scan :

                          SUPERAntiSpyware Scan Log
                          https://www.superantispyware.com/

                          Generated 02/17/2009 at 08:00 PM

                          Application Version : 4.25.1012

                          Core Rules Database Version : 3755
                          Trace Rules Database Version: 1719

                          Scan type : Complete Scan
                          Total Scan Time : 08:34:30

                          Memory items scanned : 677
                          Memory threats detected : 0
                          Registry items scanned : 6075
                          Registry threats detected : 0
                          File items scanned : 1007710
                          File threats detected : 7

                          Adware.Tracking Cookie
                          C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@atdmt[1].txt
                          C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@bluestreak[1].txt
                          C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@xiti[1].txt
                          C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@fr.sitestat[1].txt
                          C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@ad.zanox[2].txt
                          C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@doubleclick[1].txt
                          C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@advertising[1].txt
                          1. Voilà c'est fait :

                            ANALYSIS: 2009-02-17 21:58:47
                            PROTECTIONS: 4
                            MALWARE: 12
                            SUSPECTS: 0

                            PROTECTIONS
                            Description Version Active Updated

                            avast! antivirus 4.8.1290 [VPS 081124-0] 4.8.1290 Yes Yes
                            Windows Defender 1.1.1505.0 No Yes
                            SUPERAntiSpyware 4, 25, 0, 1012 No Yes
                            avast! antivirus 4.8.1290 [VPS 081124-0] 4.8.1290 No Yes

                            00139060 Cookie/Casalemedia TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@casalemedia[1].txt
                            00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@doubleclick[2].txt
                            00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@atdmt[2].txt
                            00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@tradedoubler[2].txt
                            00159564 Cookie/WUpd TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@revenue[1].txt
                            00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@xiti[1].txt
                            00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@ad.yieldmanager[2].txt
                            00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@weborama[1].txt
                            00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@advertising[2].txt
                            00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@bluestreak[1].txt
                            00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@adrevolver[2].txt
                            00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@searchportal.information[2].txt
                            1. Peut etre ceci sera plus clair ..

                              Cookie/Xiti Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@xiti[1].txt

                              Cookie/Searchp... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Win...ion@searchportal.information[2].txt

                              Cookie/YieldMa... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Win...okies\marion@ad.yieldmanager[2].txt

                              Cookie/Weboram... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@weborama[1].txt

                              Cookie/Tradedo... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Win...\Cookies\marion@tradedoubler[2].txt

                              Cookie/Adverti... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Win...s\Cookies\marion@advertising[2].txt

                              Cookie/Adrevol... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Win...ws\Cookies\marion@adrevolver[2].txt

                              Cookie/Atlas D... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@atdmt[2].txt

                              Cookie/WUpd Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Cookies\marion@revenue[1].txt

                              Cookie/Bluestr... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Win...ws\Cookies\marion@bluestreak[1].txt

                              Cookie/Doublec... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Win...s\Cookies\marion@doubleclick[2].txt

                              Cookie/Casalem... Cookie de surveillance Latent(e) Masquer +Infos
                              1. C:\Users\Marion\AppData\Roaming\Microsoft\Win...s\Cookies\marion@casalemedia[1].txt
                              1. Contributeur sécurité
                                à supprimer avec ccleaner.

                                Ensuite un dernier hiajackthis pour fixer les lignes un nettoyage et ce sera bon.
                                1. Voilà j'ai mis un coup de CCleaner !
                                  Mais je dois fixer quelles lignes avec Hijackthis ?
                                  1. Contributeur sécurité
                                    je vais te le dire c'est pour ça que j'ai besoin du hijackthis.
                                2. Ah ok, pardon j'ai du mal a suivre :)
                                  Le voilà :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 11:01:15, on 18/02/2009
                                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\hp\support\hpsysdrv.exe
                                  C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Windows\vVX1000.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Windows\system32\wbem\unsecapp.exe
                                  C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                  C:\hp\kbd\kbd.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Windows\system32\SearchFilterHost.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
                                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                                  O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
                                  O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Marion\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                  O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
                                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O13 - Gopher Prefix:
                                  O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                  O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                  O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                                  • 1
                                  • 2