Spywares et pubs intempestives HELP

Bonjour,

depuis quelques temps, j'ai remarqué que lorsque que je navigue sur le net, des fenetres de mon explorateur s'ouvre toute seul pour afficher des pubs de poker, de jeux et (parfois) de vidéos explicites.
Aussi, lors d'une recherche sur Google, il arrive que des pubs en rapport avec mes recherches apparaissent.

J'en déduis que mon ordi est infecté par un spyware et un keylogger.

J'ai donc procedé à un scan avec Yahoo anti-spyware, Ad Adware 2008, et Spybot. Ils m'ont trouvé quelques "impuretés" (1 ou 2 spywares et des cookies traceurs) que j'ai ensuite eradiquées. Mais le lendemain, je constate que ce problème de pubs qui s'ouvrent toute seules n'est pas résolu; j'ai donc refait les scans: apparemment, mes anti-spywares n'ont pas detecté ce problème.

En sachant que ce problème me gênent beaucoup durant ma navigation et que mes enfants risquent de tomber sur des pubs "malsaines", pourriez-vous m'aider svp?

cordialement
Configuration: Windows XP
Firefox 3.0.10

21 réponses

  1. Salut,

    ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur ' continue ' à l'écran Disclaimer.

    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
    ( log.txt & info.txt )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
    1
    1. Contributeur sécurité
      Salut, V-X

      Bonne continuation sur le post.

      @+
      0
  2. Contributeur sécurité
    Bonsoir,

    Télécharge et installe HijackThis .
    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    Choisir « Download Hijackthis Installer »
    Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer ( si sous Vista --> Click droit et executer en tant qu’administrateur )

    Choisir l'option Do a system scan and save a logfile.
    Le rapport va s'ouvrir. Tu copies/colles le contenu de ce rapport dans ton prochain message

    A+
    1
    1. Contributeur sécurité
      Alors pourquoi RSIT qui te dit que ce n'est pas du vundo ?
      y a même plus besoin de renommer hijack!
      vundo ne se cache plus...
      1
      1. Contributeur sécurité
        Salut,
        suis un zeste d'accord avec verni..faut-il vraiment demander du RSIT pour du lop?(probablement!)
        donc +1 pour verni..sans vouloir troller,biensur...!!!
        0
        1. Bonsoir à tous,

          Non Chimay,
          - 1 HJT demande presque autant de temps qu'un RSIT pour analyse (à quelques secondes de différence).
          - Un RSIT contient un HJT, donc qui peut le plus peut le moins.
          - Un RSIT va donner des info supplémentaires comme les infections USB par exemple ce qui par les temps qui cours n'est pas du luxe.
          - HJT utilisé seul devient désuet face aux nouvelles technologies d'infections.

          A bientôt.
          0
      2. Re,

        Alors pourquoi RSIT qui te dit que ce n'est pas du vundo ?
        0
        1. bonsoir;
          alors pour les pubs dans tes recherches google tu ne peut rien y faire.... mais bon ce n'est pas le plus génant...

          alors pour les pop-ups, il y a plusieurs solutions, bon normalement tu peut télécharger un bloqueur de pop-up gratuit (je n'ai pas de noms) qui marchent bien

          alors il se peut que cela vien d'un ou plusieurs sites dont la nature est critiquable. c'est un programme qui se lance tout seul. donc il faudrait faire un ctrl+alt+suppr voir de quel programme il sgait et le suprimmer manuellement

          voila si tu pouvait nous renvoyer le rapport du ctrl alt suppr ça serait bien
          0
          1. Contributeur sécurité
            krydyon,

            n'importe quoi!!ça s'arrête pas à des pubs...
            0
        2. Re,

          vundo ne se cache plus..

          Euhhhhhhhh!!! hein ...
          0
          1. Bonjour.

            Donc voici le rapport de Hijackthis:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 22:51:36, on 09/05/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\documents and settings\malika.nom-eb85c523610\local settings\application data\geeessm.exe
            C:\Documents and Settings\Malika.NOM-EB85C523610\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
            C:\Program Files\Shareaza\Shareaza.exe
            C:\HP\KBD\KBD.EXE
            C:\WINDOWS\ALCXMNTR.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            c:\windows\system\hpsysdrv.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Tunebite_WebRipPlugin Class - {AA102584-3B97-47e7-B9BC-75D54C110A7D} - C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll (file missing)
            O2 - BHO: Catcher Class - {ADECBED6-0366-4377-A739-E69DFBA04663} - C:\Program Files\Moyea\FLV Downloader\MoyeaCth.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (file missing)
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (file missing)
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
            O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [mwageow] "c:\documents and settings\malika.nom-eb85c523610\local settings\application data\mwageow.exe" mwageow
            O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
            O4 - HKCU\..\Run: [geeessm] "c:\documents and settings\malika.nom-eb85c523610\local settings\application data\geeessm.exe" geeessm
            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
            O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Malika.NOM-EB85C523610\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
            O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            0
            1. Contributeur sécurité
              vundo est toujours visible sur un log hijack
              il ne se cache plus...sauf vieille variante
              0
              1. Re,

                Oui pour vundo et encore certaines dernière sont cacher....

                ▶ Installe NAVILOG1

                Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

                ▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
                / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

                Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

                (Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

                Une fois l'installation terminé, pour lancer le fix :

                - en utilisant le raccourci crée sur le bureau : Navilog1

                - Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

                Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

                Faite le choix 1

                Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

                (si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

                Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

                Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                0
                1. Re,

                  @Verni, te laisse finir ce post.

                  Bonne continuation.

                  A++
                  0
                  1. ben moi sa a marcher plusieurs fois,
                    sa me parait logique
                    un virus n'est rien de plus qu'un ou plusieur fichier exécutable caché ou non qu'il suffit de supprimer comme tout autre fichier.... puis sa arrète "les pubs" qui proviennent des virus...enfin voila je sait que ça m'est déja arriver a plusieurs reprise et j'ai procéder comme ça puis plus de problème...
                    et je suis d'accord que sa n'arrète pas toute les pubs, mais pour ça y'a des logiciel...
                    ouai ok j'arrive a la rammase mais bon hein pas la peine d'être désagréable non plus hein

                    m'enfin....
                    0
                    1. Et le rapport de rsit:

                      log:

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by HP_Propriétaire at 2009-05-09 23:01:51
                      Microsoft Windows XP Édition familiale Service Pack 2
                      System drive C: has 4 GB (2%) free of 185 GB
                      Total RAM: 958 MB (45% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:01:54, on 09/05/2009
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\a-squared Free\a2service.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Documents and Settings\HP_Propriétaire\Bureau\RSIT.exe
                      C:\Program Files\trend micro\HP_Propriétaire.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Tunebite_WebRipPlugin Class - {AA102584-3B97-47e7-B9BC-75D54C110A7D} - C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll (file missing)
                      O2 - BHO: Catcher Class - {ADECBED6-0366-4377-A739-E69DFBA04663} - C:\Program Files\Moyea\FLV Downloader\MoyeaCth.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (file missing)
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (file missing)
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
                      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKUS\S-1-5-21-2888915818-3659243593-4077663701-1009\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Malika')
                      O4 - HKUS\S-1-5-21-2888915818-3659243593-4077663701-1009\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Malika')
                      O4 - HKUS\S-1-5-21-2888915818-3659243593-4077663701-1009\..\Run: [mwageow] "c:\documents and settings\malika.nom-eb85c523610\local settings\application data\mwageow.exe" mwageow (User 'Malika')
                      O4 - HKUS\S-1-5-21-2888915818-3659243593-4077663701-1009\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime (User 'Malika')
                      O4 - HKUS\S-1-5-21-2888915818-3659243593-4077663701-1009\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'Malika')
                      O4 - HKUS\S-1-5-21-2888915818-3659243593-4077663701-1009\..\Run: [geeessm] "c:\documents and settings\malika.nom-eb85c523610\local settings\application data\geeessm.exe" geeessm (User 'Malika')
                      O4 - S-1-5-21-2888915818-3659243593-4077663701-1009 Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Malika.NOM-EB85C523610\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'Malika')
                      O4 - S-1-5-21-2888915818-3659243593-4077663701-1009 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Malika')
                      O4 - S-1-5-21-2888915818-3659243593-4077663701-1009 User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Malika')
                      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      0
                      1. Contributeur sécurité
                        V-X, :-)
                        @+

                        Siveren,
                        avant de poursuivre,
                        Qu'en est-il des problèmes de driver ?

                        A+
                        0
                        1. "verni29:
                          Bonsoir, Silveren.

                          Et le problème de driver il est réglé ?
                          http://www.commentcamarche.net/forum/affich 12335815 afmae2pq sys rootkit?dernier#dernier
                          Si tu avais continué sur le post, on y serait venu à ton problème de pubs.

                          @+ "

                          J'y a mis un post où j'ai precisé que j'avai Daemon tools...
                          0
                          1. Ok, merci. j'essaie de suite ces consignes, ensuite je te ferai part des resultats.

                            cordialement
                            0
                            1. donc voilà le rapport de navilog:

                              Search Navipromo version 3.7.6 commencé le 10/05/2009 à 17:18:51,43

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                              X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology MT-32 )
                              BIOS : Phoenix - AwardBIOS v6.00PG
                              USER : HP_Propriétaire ( Administrator )
                              BOOT : Normal boot

                              Antivirus : avast! antivirus 4.8.1335 [VPS 090509-0] 4.8.1335 (Activated)

                              C:\ (Local Disk) - NTFS - Total:180 Go (Free:2 Go)
                              D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
                              E:\ (CD or DVD)
                              F:\ (USB)
                              G:\ (USB)
                              H:\ (USB)
                              I:\ (USB)
                              J:\ (CD or DVD)

                              Recherche executé en mode normal

                              *** Recherche dossiers dans "C:\WINDOWS" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              ...\FunkyEmoticons trouvé !

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Malika\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\MALIKA~1.NOM\applic~1" ***

                              ...\FunkyEmoticons trouvé !

                              *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Malika\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\MALIKA~1.NOM\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Malika\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\MALIKA~1.NOM\menudm~1\progra~1" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\WINDOWS\system32" *

                              * Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\Malika\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\MALIKA~1.NOM\locals~1\applic~1" *

                              *** Recherche fichiers ***

                              C:\WINDOWS\pack.epk trouvé !

                              *** Recherche clés spécifiques dans le Registre ***
                              !! Les clés trouvées ne sont pas forcément infectées !!

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\WINDOWS\system32" :

                              * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :

                              * Dans "C:\DOCUME~1\Malika\locals~1\applic~1" :

                              * Dans "C:\DOCUME~1\MALIKA~1.NOM\locals~1\applic~1" :

                              geeessm.exe trouvé !
                              geeessm.dat trouvé !
                              geeessm_nav.dat trouvé !
                              geeessm_navps.dat trouvé !

                              3)Recherche Certificats :

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche autres dossiers et fichiers connus :

                              *** Analyse terminée le 10/05/2009 à 17:33:35,95 ***
                              0
                              1. Contributeur sécurité
                                OK,

                                C'est en installant le logiciel Funky Emoticons responsable de l'infection Navipromo.
                                L’adware MagicControl/Navipromo est installé également par les programmes : go-astro, GoRecord, HotTVPlayer / HotTVPlayer & Paris Hilton , Live-Player, MailSkinner, Messenger Skinner, Instant Access, InternetGameBox, Officiale Emule (Version d'Emule modifiée), Sudoplanet, Webmediaplayer, Sur le site w*w.games-desktop.com.

                                Tu relances Navilog.

                                # tu choisis l'option 2.
                                # Ton PC va redémarrer. C'est normal. Pour cela, tu fermes toutes les fenêtres ouvertes.
                                # Après redémarrage, choisis ton compte.

                                Un rapport va s'afficher.

                                Tu copies/ colles ce rapport dans ton prochain message, ainsi qu'un rapport HijackThis.

                                Désinstalle Navilog : panneau de configuration --> Ajout/Suppression de programmes

                                A+
                                0
                                1. Bonsoir,

                                  j'ai effectué ce que tu m'a dis et donc

                                  voici le rapport Navilog:

                                  Clean Navipromo version 3.7.6 commencé le 11/05/2009 à 22:01:35,90

                                  Outil exécuté depuis C:\Program Files\navilog1

                                  Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                                  X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology MT-32 )
                                  BIOS : Phoenix - AwardBIOS v6.00PG
                                  USER : HP_Propriétaire ( Not Administrator ! )
                                  BOOT : Normal boot

                                  Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Activated)

                                  C:\ (Local Disk) - NTFS - Total:180 Go (Free:4 Go)
                                  D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
                                  E:\ (CD or DVD)
                                  F:\ (USB)
                                  G:\ (USB)
                                  H:\ (USB)
                                  I:\ (USB)
                                  J:\ (CD or DVD)

                                  Mode suppression automatique
                                  avec prise en charge résultats Catchme et GNS

                                  Nettoyage exécuté au redémarrage de l'ordinateur

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans "C:\WINDOWS\System32" *

                                  * Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

                                  * Suppression dans "C:\DOCUME~1\Malika\locals~1\applic~1" *

                                  * Suppression dans "C:\DOCUME~1\MALIKA~1.NOM\locals~1\applic~1" *

                                  *** Suppression dossiers dans "C:\WINDOWS" ***

                                  *** Suppression dossiers dans "C:\Program Files" ***

                                  ...\FunkyEmoticons ...suppression...
                                  ...\FunkyEmoticons supprimé !

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Malika\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\MALIKA~1.NOM\applic~1" ***

                                  ...\FunkyEmoticons ...suppression...
                                  ...\FunkyEmoticons supprimé !

                                  *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Malika\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\MALIKA~1.NOM\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Malika\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\MALIKA~1.NOM\menudm~1\progra~1" ***

                                  *** Suppression fichiers ***

                                  C:\WINDOWS\pack.epk supprimé !

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                                  Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  * Dans "C:\WINDOWS\system32" *

                                  * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

                                  * Dans "C:\DOCUME~1\Malika\locals~1\applic~1" *

                                  * Dans "C:\DOCUME~1\MALIKA~1.NOM\locals~1\applic~1" *

                                  geeessm.exe trouvé !
                                  Copie geeessm.exe réalisée avec succès !
                                  geeessm.exe supprimé !

                                  geeessm.dat trouvé !
                                  Copie geeessm.dat réalisée avec succès !
                                  geeessm.dat supprimé !

                                  geeessm_nav.dat trouvé !
                                  Copie geeessm_nav.dat réalisée avec succès !
                                  geeessm_nav.dat supprimé !

                                  geeessm_navps.dat trouvé !
                                  Copie geeessm_navps.dat réalisée avec succès !
                                  geeessm_navps.dat supprimé !

                                  C:\WINDOWS\prefetch\geeessm*.pf trouvé !
                                  Copie C:\WINDOWS\prefetch\geeessm*.pf réalisée avec succès !
                                  C:\WINDOWS\prefetch\geeessm*.pf supprimé !

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup absent !
                                  Certificat Electronic-Group absent !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit absent !
                                  Certificat Sunny-Day-Design-Ltdt absent !

                                  *** Recherche autres dossiers et fichiers connus ***

                                  *** Nettoyage terminé le 11/05/2009 à 22:06:51,90 ***



                                  et celui de Hijackthis:

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 22:28:17, on 11/05/2009
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\a-squared Free\a2service.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\WINDOWS\NOTEPAD.EXE
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\Arovax Shield\ArovaxShield.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\WINDOWS\ALCXMNTR.EXE
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  c:\windows\system\hpsysdrv.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Tunebite_WebRipPlugin Class - {AA102584-3B97-47e7-B9BC-75D54C110A7D} - C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll (file missing)
                                  O2 - BHO: Catcher Class - {ADECBED6-0366-4377-A739-E69DFBA04663} - C:\Program Files\Moyea\FLV Downloader\MoyeaCth.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll (file missing)
                                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (file missing)
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
                                  O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                                  O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [Arovax Shield] C:\Program Files\Arovax Shield\ArovaxShield.exe -tray
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                                  O11 - Options group: [INTERNATIONAL] International
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {C237A80A-4C55-4C68-BAA9-CBE4408D12B2} (F-Secure Online Scanner 4.0 Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe


                                  cordialement
                                  0
                              • 1
                              • 2