Ordi rame

salu t voilaa cela fiat un moment que je trouve que mon pc rame quand je surf sur le web !! les pages mettes du temps a s ouvrir je vous poste un rapport hijhac en espérant qu on puisse m aider a analyser pour voir si j ai choper des virus merci d avance
Configuration: Windows Vista
Firefox 3.0.10

25 réponses

Résumé de la discussion

Le fil expose un ralentissement du PC lors de la navigation web et la crainte d'infections, avec des rapports de HijackThis et la détection probable de Navipromo, Live Player et Toolbar S&D. Plusieurs éléments de réponse recommandent de désinstaller des barres d’outils indésirables, de lancer Navilog1 en mode administrateur et d’analyser le rapport pour repérer des fichiers potentiellement malveillants. Des rapports partagés signalent des infections Navipromo et Live-Player, impliquant des extensions et des paramètres de navigateur modifiés, avec des étapes détaillées pour identifier les programmes et nettoyer les entrées du registre. En cas de doute, il faut éviter la désinfection sans avis et vérifier les rapports d’analyse, en tenant compte de Windows Vista et Firefox 3.0.10.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,
    Tu n'as pas envoyé ton rapport Hijackthis...
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:36:48, on 07/06/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18226)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\hp\support\hpsysdrv.exe
      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
      C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Windows\VPro520.exe
      C:\Users\hp\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
      C:\Users\hp\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\hp\kbd\kbd.exe
      C:\Program Files\eMule\emule.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\PokerAcademy2\PokerAcademy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Windows\system32\SearchFilterHost.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
      O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
      O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
      O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: Outil de notification Live Search.lnk = C:\Users\hp\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
      O4 - Global Startup: VPro520.lnk = ?
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O13 - Gopher Prefix:
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\Windows\system32\ezNTSvc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      0
      1. Modérateur
        Pas grand chose sur ce rapport.

        Je vois que tu as un logiciel d’échange de fichiers via le P2P (peer-to-peer). Je ne sais pas si tu crack des logiciels et cela ne me regarde pas mais je te conseille de lire ce qui suit quelque l’utilisation que tu fasses avec ce logiciel.
        En plus d’être illégaux, les cracks sont souvent bourrés d’infection (Bagle, rogues par exemple) et certaines très coriaces (Virut, Mabezat par exemple).
        Voici le lien d’une vidéo montrant les effets d’une infection Bagle :
        https://www.youtube.com/watch?v=nqLoz4XCY60
        Je te conseille de lire cet article concernant le danger des cracks (merci à Malekal) :
        http://forum.malekal.com/ftopic893.php

        **********

        Poker Academy => je ne connais pas mais en général les jeux de poker ne sont pas très légitimes : ils conservent des infos sur toi (cookies, adresses de mesagerie, historiques de navigation, ...)
        C'est un consil, à prendre ou à laisser ... :D

        ******Pour une analyse plus en profondeur de ton PC**********

        Désactive l’UAC (User Account Control) le temps de la désinfection.
        Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
        (Manipulation inverse pour le remettre en fin de désinfection).
        (Cela va permettre aux outils de désinfection de travailler correctement).

        Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
        = = = = >>> En cliquant ici <<< = = = =

        * Clique droit sur RSIT.exe puis sélectionne ‘Exécuter en tant qu’administrateur’ pour le lancer.
        * Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
        * Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
        * Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
        * Poste le contenu de log.txt.
        0
        1. merci de m aider pour peerto peer je craque aucun logiciel c est jste pour quelque film et le jeu de poker c set un jeu acheter dans le commerce
          0
          1. Modérateur
            c set un jeu acheter dans le commerce

            Ok, ça doit être bon alors.

            pour peerto peer je craque aucun logiciel c est jste pour quelque film

            1 : c'est illégal 2 : il peut quand même y avoir de infections. tu es prévenu maintenant.
            0
            1. voila le rapportogfile of random's system information tool 1.06 (written by random/random)
              Run by hp at 2009-06-07 23:01:23
              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
              System drive C: has 205 GB (55%) free of 374 GB
              Total RAM: 2047 MB (61% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:01:30, on 07/06/2009
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18226)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\Explorer.EXE
              C:\hp\support\hpsysdrv.exe
              C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
              C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Windows\VPro520.exe
              C:\Users\hp\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
              C:\Users\hp\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
              C:\hp\kbd\kbd.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Windows\system32\Taskmgr.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Users\hp\Downloads\RSIT.exe
              C:\Program Files\Trend Micro\HijackThis\hp.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
              O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
              O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Startup: Outil de notification Live Search.lnk = C:\Users\hp\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
              O4 - Global Startup: VPro520.lnk = ?
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O13 - Gopher Prefix:
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
              O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\Windows\system32\ezNTSvc.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              0
              1. merci crapoulou je vais devoir te laisser je regarderais demain ce que tu en pense merci bonne soiree
                0
                1. Modérateur
                  Télécharges ToolBar S&D ( de Eric_71 )
                  = = = = >>> En cliquant ici <<< = = = =

                  !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
                  * Clique droit sur l’exécutable puis sélectionne ‘Exécuter en tant qu’administrateur’pour lancer l’outil.
                  * Une fois fait, tape F pour sélectionner le Français
                  * Choisis l’option 1 (Recherche) et tape sur Entrée.
                  * Une fois le scan finit, un rapport va apparaître au format .txt.
                  * Copie-colle l’intégralité de son contenu dans ta prochaine réponse ...
                  Note :
                  Le rapport est sauvegardé ici : C:\TB.txt
                  Tuto si besoin ICI
                  0
                  1. Modérateur
                    Ok.
                    Bonne nuit et à demain.
                    Crapoulou.
                    0
                    1. bonsoir ctapoulou voila le rapport -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
                      BIOS : BIOS Date: 08/24/07 19:54:45 Ver: 08.00.13
                      USER : hp ( Administrator )
                      BOOT : Normal boot
                      C:\ (Local Disk) - NTFS - Total:365 Go (Free:190 Go)
                      D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
                      E:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [1] ( 10/06/2009| 0:38 )

                      [ UAC => 1 ]

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page"="http://google/"
                      "Url"="http://www.microsoft.com/athome/community/rss.xml"
                      "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                      "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                      --------------------\\ Recherche d'autres infections

                      C:\Users\hp\AppData\Local\live-player
                      C:\Users\hp\AppData\Local\live-player\flv.swf
                      C:\Users\hp\AppData\Local\live-player\liveplayer.s3db
                      [b]==> EGDACCESS <==/b

                      --------------------\\ Cracks & Keygens ..

                      C:\Users\hp\Desktop\rap\Album- IAM all album avec les albums de AKH et de shurik'n et du freeman certifi‚ par d@rk saien\IAM\De la plan‚te mars - 1991 -\06 - crack.mp3

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 10/06/2009| 0:38 - Option : [1]

                      -----------\\ Fin du rapport a 0:38:37,28
                      0
                      1. Modérateur
                        Es-tu sûr d'avoir exécuté Toolbar S&D en tanbt qu'administrateur ?
                        Si oui, supprime Toolbar S&D

                        *********

                        Désinstalle Dealio Toolbar si tu le trouves dans ton ajout/suppression de programmes.
                        Supprime ce dossier : (si présent)
                        C:\Program Files\Dealio Toolbar

                        Évite le logiciel Live player qui installe l'infection navipromo...

                        ************

                        Tu as une infection Navipromo / Magic control.
                        Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
                        = = = = >>> En cliquant ici <<< = = = =
                        * La console noire de Navilog1 doit s’ouvrir après l’installation.
                        * Sinon, pour l’ouvrir, clique droit sur le raccourci «Navilog1» sur ton bureau puis sélectionne ‘Exécuter en tant qu’administrateur’.
                        * Appuie sur la lettre F de ton clavier puis sur la touche [Entrée].
                        * Appuie sur une touche de ton clavier pour continuer...
                        * Tape 1, puis appuie sur la touche Entrée de ton clavier
                        * Ainsi, Navilog1 va effectuer la recherche des fichiers infectieux sur ton PC.
                        * NE PAS UTILISER L’OPTION 2, 3, 4 SANS AVIS
                        * Sois patient, cela peut prendre une dizaine de minutes
                        * Navilog1 t’informe que la recherche est terminée
                        * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
                        * Le rapport sera sauvegardé dans le fichier suivant : «fixnavi.txt» à la racine de ton disque dur (C:\fixnavi.txt).
                        * Poste le rapport généré
                        0
                        1. slt crapoulou je tenvoi le rapportearch Navipromo version 3.7.7 commencé le 10/06/2009 à 21:15:53,52

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
                          BIOS : BIOS Date: 08/24/07 19:54:45 Ver: 08.00.13
                          USER : hp ( Administrator )
                          BOOT : Normal boot

                          C:\ (Local Disk) - NTFS - Total:365 Go (Free:194 Go)
                          D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
                          E:\ (CD or DVD)
                          F:\ (USB)
                          G:\ (USB)
                          H:\ (USB)
                          I:\ (USB)

                          Recherche executé en mode normal

                          *** Recherche dossiers dans "C:\Windows" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                          *** Recherche dossiers dans "C:\ProgramData" ***

                          *** Recherche dossiers dans "c:\users\hp\appdata\roaming\micros~1\windows\startm~1\programs" ***

                          *** Recherche dossiers dans "C:\Users\hp\AppData\Local\virtualstore\Program Files" ***

                          *** Recherche dossiers dans "C:\Users\hp\AppData\Local" ***

                          ...\Live-Player trouvé !

                          *** Recherche dossiers dans "C:\Users\hp\AppData\Roaming" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\Windows\system32" *

                          * Recherche dans "C:\Users\hp\AppData\Local\Microsoft" *

                          * Recherche dans "C:\Users\hp\AppData\Local\virtualstore\windows\system32" *

                          * Recherche dans "C:\Users\hp\AppData\Local" *

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***
                          !! Les clés trouvées ne sont pas forcément infectées !!

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\Windows\system32" :

                          * Dans "C:\Users\hp\AppData\Local\Microsoft" :

                          * Dans "C:\Users\hp\AppData\Local\virtualstore\windows\system32" :

                          * Dans "C:\Users\hp\AppData\Local" :

                          3)Recherche Certificats :

                          Certificat Egroup absent !
                          Certificat Electronic-Group absent !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit absent !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche autres dossiers et fichiers connus :

                          *** Analyse terminée le 10/06/2009 à 21:28:35,21 ***
                          0
                          1. Modérateur
                            As-tu désinstallé Dealio Toolbar ???

                            *********

                            Nettoyage avec ToolBar S&D :

                            !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!

                            Relance Toolbar-S&D en cliquant droit sur le raccourci puis en sélectionnant ‘Exécuter en tant qu’administrateur’.
                            * Tape l’option 2 (Nettoyage) puis tapes sur Entrée.
                            Notes :
                            Ne touche à rien lors de la suppression !
                            Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
                            accompagné d’un nouveau rapport Hijackthis pour analyse ...
                            0
                            1. slt crapoulou pour les toobra jje lai est supprimer des programmes merci voila le rapport
                              0
                              1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
                                BIOS : BIOS Date: 08/24/07 19:54:45 Ver: 08.00.13
                                USER : hp ( Administrator )
                                BOOT : Normal boot
                                C:\ (Local Disk) - NTFS - Total:365 Go (Free:191 Go)
                                D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
                                E:\ (CD or DVD)
                                F:\ (USB)
                                G:\ (USB)
                                H:\ (USB)
                                I:\ (USB)

                                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                Option : [2] ( 11/06/2009|16:46 )

                                [ UAC => 1 ]

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\Windows\\system32\\blank.htm"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page"="http://google/"
                                "Url"="http://www.microsoft.com/athome/community/rss.xml"
                                "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                                "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Start Page"="https://www.msn.com/fr-fr/"
                                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                                --------------------\\ Recherche d'autres infections

                                C:\Users\hp\AppData\Local\live-player
                                C:\Users\hp\AppData\Local\live-player\flv.swf
                                C:\Users\hp\AppData\Local\live-player\liveplayer.s3db
                                [b]==> EGDACCESS <==/b

                                --------------------\\ Cracks & Keygens ..

                                C:\Users\hp\Desktop\rap\Album- IAM all album avec les albums de AKH et de shurik'n et du freeman certifi‚ par d@rk saien\IAM\De la plan‚te mars - 1991 -\06 - crack.mp3

                                [ UAC => 1 ]

                                1 - "C:\ToolBar SD\TB_1.txt" - 10/06/2009| 0:38 - Option : [1]
                                2 - "C:\ToolBar SD\TB_2.txt" - 11/06/2009|16:47 - Option : [2]

                                -----------\\ Fin du rapport a 16:47:00,22
                                0
                                1. bonsoir crapoulou le rapport ets il correcte merci!!
                                  0
                                  1. Modérateur
                                    Nettoyage avec Navilog1 :

                                    * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                    * Relance Navilog en faisant un clic droit sur le raccourci Navilog présent sur ton bureau et en choisissant
                                    ‘Exécuter en tant qu’administrateur’.
                                    * Au menu principal, choisis 2 et valide.
                                    * Il va t’informer qu’il va alors redémarrer ton PC
                                    * Appuie sur une touche comme demandé (Si ton PC ne redémarre pas automatiquement, fais le toi même)
                                    * Au redémarrage de ton PC, choisis ta session habituelle.

                                    * Patiente jusqu’au message :
                                    *** Nettoyage Termine le ..... ***

                                    * Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
                                    0
                                    1. slt voila le rapportClean Navipromo version 3.7.7 commencé le 12/06/2009 à 17:40:46,80

                                      Outil exécuté depuis C:\Program Files\navilog1

                                      Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
                                      BIOS : BIOS Date: 08/24/07 19:54:45 Ver: 08.00.13
                                      USER : hp ( Administrator )
                                      BOOT : Normal boot

                                      C:\ (Local Disk) - NTFS - Total:365 Go (Free:192 Go)
                                      D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
                                      E:\ (CD or DVD)
                                      F:\ (USB)
                                      G:\ (USB)
                                      H:\ (USB)
                                      I:\ (USB)

                                      Mode suppression automatique
                                      avec prise en charge résultats Catchme et GNS

                                      Nettoyage exécuté au redémarrage de l'ordinateur

                                      *** fsbl1.txt non trouvé ***
                                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                      * Suppression dans "C:\Windows\System32" *

                                      * Suppression dans "C:\Users\hp\AppData\Local\Microsoft" *

                                      * Suppression dans "C:\Users\hp\AppData\Local\virtualstore\windows\system32" *

                                      * Suppression dans "C:\Users\hp\AppData\Local" *

                                      *** Suppression dossiers dans "C:\Windows" ***

                                      *** Suppression dossiers dans "C:\Program Files" ***

                                      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                      *** Suppression dossiers dans "C:\ProgramData" ***

                                      *** Suppression dossiers dans c:\users\hp\appdata\roaming\micros~1\windows\startm~1\programs ***

                                      *** Suppression dossiers dans "C:\Users\hp\AppData\Local\virtualstore\Program Files" ***

                                      *** Suppression dossiers dans "C:\Users\hp\AppData\Local" ***

                                      *** Suppression dossiers dans "C:\Users\hp\AppData\Roaming" ***

                                      *** Suppression fichiers ***

                                      *** Suppression fichiers temporaires ***

                                      Nettoyage contenu C:\Windows\Temp effectué !
                                      Nettoyage contenu C:\Users\hp\AppData\Local\Temp effectué !

                                      *** Traitement Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                      2)Recherche, création sauvegardes et suppression Heuristique :

                                      * Dans "C:\Windows\system32" *

                                      * Dans "C:\Users\hp\AppData\Local\Microsoft" *

                                      * Dans "C:\Users\hp\AppData\Local\virtualstore\windows\system32" *

                                      * Dans "C:\Users\hp\AppData\Local" *

                                      *** Sauvegarde du Registre vers dossier Safebackup ***

                                      sauvegarde du Registre réalisée avec succès !

                                      *** Nettoyage Registre ***

                                      Nettoyage Registre Ok

                                      *** Certificats ***

                                      Certificat Egroup absent !
                                      Certificat Electronic-Group absent !
                                      Certificat Montorgueil absent !
                                      Certificat OOO-Favorit absent !
                                      Certificat Sunny-Day-Design-Ltdt absent !

                                      *** Recherche autres dossiers et fichiers connus ***

                                      *** Nettoyage terminé le 12/06/2009 à 17:44:56,88 ***
                                      0
                                      1. Modérateur
                                        Télécharge Malwarebytes’ Anti-Malware
                                        = = = = >>> En cliquant ici <<< = = = =

                                        - Sur la page clique sur Télécharger Malwarebyte’s Anti-Malware
                                        - Enregistre le sur le bureau
                                        - Double clique sur le fichier téléchargé pour lancer le processus d’installation
                                        - Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
                                        - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                                        - Une fois la mise à jour terminée, ferme Malwarebytes
                                        - Double-clique sur l’icône de malwarebytes pour le relancer
                                        - Dans l’onglet, Recherche, probablement ouvert par défaut,
                                        - Sélectionne Exécuter un examen complet
                                        - Clique sur Rechercher
                                        - Le scan démarre
                                        - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                                        - Clique sur Ok pour poursuivre.
                                        - Si des malwares ont été détectés, cliques sur Afficher les résultats
                                        - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                        - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                                        - Rends toi dans l’onglet rapport/log
                                        - Tu clique dessus pour l’afficher.
                                        - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                                        - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                        - Tu clique droit dans le cadre de la réponse et coller

                                        Si tu as besoin d’aide regarde ce tutorial ICI
                                        0
                                        1. alwarebytes' Anti-Malware 1.36
                                          Version de la base de données: 2169
                                          Windows 6.0.6001 Service Pack 1

                                          13/06/2009 00:42:20
                                          mbam-log-2009-06-13 (00-42-20).txt

                                          Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
                                          Eléments examinés: 237458
                                          Temps écoulé: 1 hour(s), 40 minute(s), 4 second(s)

                                          Processus mémoire infecté(s): 0
                                          Module(s) mémoire infecté(s): 0
                                          Clé(s) du Registre infectée(s): 0
                                          Valeur(s) du Registre infectée(s): 0
                                          Elément(s) de données du Registre infecté(s): 0
                                          Dossier(s) infecté(s): 0
                                          Fichier(s) infecté(s): 0

                                          Processus mémoire infecté(s):
                                          (Aucun élément nuisible détecté)

                                          Module(s) mémoire infecté(s):
                                          (Aucun élément nuisible détecté)

                                          Clé(s) du Registre infectée(s):
                                          (Aucun élément nuisible détecté)

                                          Valeur(s) du Registre infectée(s):
                                          (Aucun élément nuisible détecté)

                                          Elément(s) de données du Registre infecté(s):
                                          (Aucun élément nuisible détecté)

                                          Dossier(s) infecté(s):
                                          (Aucun élément nuisible détecté)

                                          Fichier(s) infecté(s):
                                          (Aucun élément nuisible détecté)
                                          0
                                          • 1
                                          • 2