Pages de pub

Résolu
Bonjour,bonjour

depuis une semaine j ai des pages de pub qui s affiche a chaque fois que j ouvre une page et j ai l inpression que mon ordi tourne au ralenti

je ne suis pas un pro de l informatique !!!!!

j ai fais un rapport avec hijackthis ( ci dessous )

merci d avance pour vos réponses @+

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:21:36, on 09/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\nvraidservice.exe
C:\Windows\tsnpstd3.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Users\jerjoce\AppData\Local\kgeoe.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [RayV] C:\Program Files\RayV\RayV\RayV.exe /background
O4 - HKCU\..\Run: [kgeoe] "c:\users\jerjoce\appdata\local\kgeoe.exe" kgeoe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxcg_device - - C:\Windows\system32\lxcgcoms.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 10571 bytes
Configuration: Windows Vista Internet Explorer 7.0

17 réponses

  1. slt

    ==> Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
    UAC

    * Va dans démarrer puis panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.

    ensuite

    il y a une infection MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :
    Funky Emoticons
    Games Attack
    go-astro
    GoRecord
    HotTVPlayer / HotTVPlayer & Paris Hilton
    Live-Player
    MailSkinner
    Messenger Skinner
    Original-solitaire
    Instant Access
    InternetGameBox
    Officiale Emule (Version d'Emule modifiée)
    Sudoplanet
    Webmediaplayer

    Pour la supprimer, merci de suivre exactement cette procédure :

    Télécharge maintenant Navilog1 (de IL-MAFIOSO) depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
    Ensuite clic droit en tant qu'administrateur sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, lance en tant qu'admin Navilog depuis le raccourci présent sur le Bureau

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message : "Analyse Termine le..."
    Appuie sur une touche, le bloc note va s'ouvrir.
    Copie-colle l'intégralité du rapport ici.

    ne fais pas l'option 2 tant que je ne te l'ai pas dis :)

    ensuite

    ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

    ▶ tutoriel installation

    ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

    ▶ Ouvre le dossier Ad-remover présent sur ton bureau

    * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

    ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


    si je ne te reponds pas ce soir je repasserai demain
    1. salut,

      infection navipromo ==>

      Pour les utilisateurs de windows vista, merci de suivre cette étape sinon passez directement à l'étape 2.

      I)Desactiver l'UAC:

      1)Cliquer sur le menu démarrer puis sur Panneau de configuration >> Comptes d'utilisateurs >>comptes d'utilisateurs (une 2ème fois),.
      2)clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
      3)Une nouvelle fenêtre s'ouvre,Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
      4)Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
      https://forums.cnetfrance.fr

      II)Telecharger et enregistrer sur ton bureau Navilog:

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      1)Double-clique sur le fichier Navilog1.exe , clique éxécuter >> suivant ...
      2)Taper « F » pour Français
      3) Appuyer sur une touche jusqu'à arriver aux menu des options
      4) Choisit « option 1» ( = tape 1)
      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
      5)un rapport est crée : fixnavi.txt dans C:\
      6) le copier/coller dans la prochaine réponse
      1. merci pour l aide

        JE CROIS QUE J AI TOUT BIEN FAIS !!!

        voici les rapports

        **********************NAVILOG1**********************************

        Search Navipromo version 3.7.7 commencé le 10/06/2009 à 8:56:14,04

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
        BIOS : BIOS Date: 05/23/08 16:37:53 Ver: 08.00.15
        USER : jerjoce ( Administrator )
        BOOT : Normal boot

        Antivirus : avast! antivirus 4.8.1282 [VPS 081116-0] 4.8.1282 (Activated)

        C:\ (Local Disk) - NTFS - Total:144 Go (Free:51 Go)
        D:\ (Local Disk) - NTFS - Total:144 Go (Free:142 Go)
        E:\ (CD or DVD)
        F:\ (USB) - FAT - Total:243 Mo (Free:0 Go)
        G:\ (USB)
        H:\ (USB)
        I:\ (USB)

        Recherche executé en mode normal

        *** Recherche dossiers dans "C:\Windows" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

        *** Recherche dossiers dans "C:\ProgramData" ***

        *** Recherche dossiers dans "c:\users\jerjoce\appdata\roaming\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "C:\Users\jerjoce\AppData\Local\virtualstore\Program Files" ***

        *** Recherche dossiers dans "C:\Users\jerjoce\AppData\Local" ***

        *** Recherche dossiers dans "C:\Users\jerjoce\AppData\Roaming" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\Windows\system32" *

        * Recherche dans "C:\Users\jerjoce\AppData\Local\Microsoft" *

        * Recherche dans "C:\Users\jerjoce\AppData\Local\virtualstore\windows\system32" *

        * Recherche dans "C:\Users\jerjoce\AppData\Local" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***
        !! Les clés trouvées ne sont pas forcément infectées !!

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "kgeoe"="\"c:\\users\\jerjoce\\appdata\\local\\kgeoe.exe\" kgeoe"

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\Windows\system32" :

        * Dans "C:\Users\jerjoce\AppData\Local\Microsoft" :

        * Dans "C:\Users\jerjoce\AppData\Local\virtualstore\windows\system32" :

        * Dans "C:\Users\jerjoce\AppData\Local" :

        kgeoe.exe trouvé !
        kgeoe.dat trouvé !
        kgeoe_nav.dat trouvé !
        kgeoe_navps.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche autres dossiers et fichiers connus :

        *** Analyse terminée le 10/06/2009 à 9:03:20,88 ***

        *******************************************************************************
        **************************AD REMOVER*******************************************

        .
        ======= RAPPORT D'AD-REMOVER 1.1.4.5_F | UNIQUEMENT XP/VISTA/SEVEN =======
        .
        Mit à jour par C_XX le 07/06/2009 à 13:00 PM
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 9:16:58, 10/06/2009 | Mode Normal | Option: CLEAN
        Exécuté de: C:\Program Files\Ad-remover\
        Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
        Nom du PC: PC-DE-JERJOCE | Utilisateur actuel: jerjoce
        .
        Administrateur: Administrateur *Desactive*
        N'est pas administrateur: Invité *Desactive*
        Administrateur: jerjoce
        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .
        .
        .
        C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\PartyPoker
        C:\Users\jerjoce\AppData\LocalLow\Kiwee Toolbar\Logs
        C:\Users\jerjoce\AppData\LocalLow\Kiwee Toolbar\Logs\KiweeHook.log
        C:\Users\jerjoce\AppData\LocalLow\Kiwee Toolbar\Logs\KiweeIEToolbar.log
        C:\Users\jerjoce\AppData\LocalLow\Kiwee Toolbar
        C:\Windows\gvcasinos.ini

        (!) -- Fichiers temporaires supprimés.

        .
        ============== Scan additionnel ==============
        .

        * Mozilla FireFox Version 3.0.10 *

        Nom du profil: sekzp0o4.default (jerjoce)
        .
        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
        .
        .

        * Internet Explorer Version 8.0.6001.18702 *

        [HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: res://ieframe.dll/tabswelcome.htm

        ============== Suspect (Cracks, Serials ... ) ==============

        .

        +---------------------------------------------------------------------------+

        2367 Octet(s) - C:\Ad-Report-CLEAN.log

        20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
        3 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

        Fin à: 9:21:08 | 10/06/2009
        .
        ============== E.O.F ==============
        .

        @+
        1. NETTOYAGE

          Relances navilog , cette fois choisis l’option 2, Le programme va travailler
          Postes le rapport

          Apres l’option 2 :

          Enfin pour terminer :
          Cliquez sur menu Démarrer puis Panneau de configuration
          Double-clicquez sur Options Internet
          Cliquez sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprimez si présent :
          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"
          OOO-Favorit

          ENSUITE

          ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

          ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

          ▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

          ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

          ▶ Choisis l'option 2 (suppression). Patiente jusqu'à la fin de la recherche.

          /!\ Ne ferme pas la fenêtre lors de la suppression /!\

          ▶ Un rapport sera généré, poste son contenu ici.

          NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
          Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
          Tape explorer puis valide.

          Ce qu'il faut savoir sur les toolbars (barres d'outils)

          ENSUITE

          ▶ Télécharge malwarebyte's anti-malware

          ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

          ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

          ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

          ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

          ▶ L'analyse peut durer un bon moment.....

          ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

          ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

          ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
          1. voici les rapports

            NAVILOG

            Clean Navipromo version 3.7.7 commencé le 10/06/2009 à 21:01:47,27

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
            BIOS : BIOS Date: 05/23/08 16:37:53 Ver: 08.00.15
            USER : jerjoce ( Administrator )
            BOOT : Normal boot

            Antivirus : avast! antivirus 4.8.1282 [VPS 081116-0] 4.8.1282 (Activated)

            C:\ (Local Disk) - NTFS - Total:144 Go (Free:51 Go)
            D:\ (Local Disk) - NTFS - Total:144 Go (Free:142 Go)
            E:\ (CD or DVD)
            F:\ (USB) - FAT - Total:243 Mo (Free:0 Go)
            G:\ (USB)
            H:\ (USB)
            I:\ (USB)

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\Windows\System32" *

            * Suppression dans "C:\Users\jerjoce\AppData\Local\Microsoft" *

            * Suppression dans "C:\Users\jerjoce\AppData\Local\virtualstore\windows\system32" *

            * Suppression dans "C:\Users\jerjoce\AppData\Local" *

            *** Suppression dossiers dans "C:\Windows" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

            *** Suppression dossiers dans "C:\ProgramData" ***

            *** Suppression dossiers dans c:\users\jerjoce\appdata\roaming\micros~1\windows\startm~1\programs ***

            *** Suppression dossiers dans "C:\Users\jerjoce\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\jerjoce\AppData\Local" ***

            *** Suppression dossiers dans "C:\Users\jerjoce\AppData\Roaming" ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\jerjoce\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\Windows\system32" *

            * Dans "C:\Users\jerjoce\AppData\Local\Microsoft" *

            * Dans "C:\Users\jerjoce\AppData\Local\virtualstore\windows\system32" *

            * Dans "C:\Users\jerjoce\AppData\Local" *

            kgeoe.exe trouvé !
            Copie kgeoe.exe réalisée avec succès !
            kgeoe.exe supprimé !

            kgeoe.dat trouvé !
            Copie kgeoe.dat réalisée avec succès !
            kgeoe.dat supprimé !

            kgeoe_nav.dat trouvé !
            Copie kgeoe_nav.dat réalisée avec succès !
            kgeoe_nav.dat supprimé !

            kgeoe_navps.dat trouvé !
            Copie kgeoe_navps.dat réalisée avec succès !
            kgeoe_navps.dat supprimé !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit absent !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Recherche autres dossiers et fichiers connus ***

            *** Nettoyage terminé le 10/06/2009 à 21:05:07,09 ***

            TOOLBAR

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
            BIOS : BIOS Date: 05/23/08 16:37:53 Ver: 08.00.15
            USER : jerjoce ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1282 [VPS 081116-0] 4.8.1282 (Activated)
            C:\ (Local Disk) - NTFS - Total:144 Go (Free:51 Go)
            D:\ (Local Disk) - NTFS - Total:144 Go (Free:142 Go)
            E:\ (CD or DVD)
            F:\ (USB) - FAT - Total:243 Mo (Free:0 Go)
            G:\ (USB)
            H:\ (USB)
            I:\ (USB)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [2] ( 10/06/2009|20:54 )

            [ UAC => 1 ]

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\Windows\\system32\\blank.htm"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="https://www.google.com"
            "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Url"="https://www.msn.com/fr-fr/actualite/"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://www.msn.com/fr-fr/"
            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Local Page"="C:\\Windows\\System32\\blank.htm"
            "Search bar"="http://www.bing.com/spresults.aspx"

            --------------------\\ Recherche d'autres infections

            C:\Users\jerjoce\AppData\Local\kgeoe.dat
            C:\Users\jerjoce\AppData\Local\kgeoe.exe
            C:\Users\jerjoce\AppData\Local\kgeoe_nav.dat
            C:\Users\jerjoce\AppData\Local\kgeoe_navps.dat
            [b]==> EGDACCESS <==/b

            --------------------\\ Cracks & Keygens ..

            C:\Users\jerjoce\Downloads\eMule\Incoming\SereneScreen.Marine.Aquarium.3.0-=(E.D)=-s0m\s0m\MA Keygen.exe

            [ UAC => 1 ]

            1 - "C:\ToolBar SD\TB_1.txt" - 10/06/2009|11:10 - Option : [2]
            2 - "C:\ToolBar SD\TB_2.txt" - 10/06/2009|20:54 - Option : [2]

            -----------\\ Fin du rapport a 20:54:42,26

            MALWARE

            Malwarebytes' Anti-Malware 1.37
            Version de la base de données: 2259
            Windows 6.0.6001 Service Pack 1

            10/06/2009 21:41:23
            mbam-log-2009-06-10 (21-41-23).txt

            Type de recherche: Examen complet (C:\|D:\|E:\|)
            Eléments examinés: 169877
            Temps écoulé: 31 minute(s), 25 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            c:\Users\jerjoce\downloads\Live-Player_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
            1. après plusieurs essais , il n y a pas de pub qui s affiche

              par contre l affichage des pages internet est un peu long

              y a t il encore une saloperie dans mon ordi ???
              1. slt

                dsl pour le delai , penses a vider la quarantaine de MBAM

                Pour analyser ton pc plus en profondeur qu'avec hijackthis :

                télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

                - Double-clique sur RSIT.exe afin de lancer le programme.

                - Clique sur Continue à l'écran Disclaimer.

                - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

                Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
                1. salut

                  pour le delai c est pas grave , c est deja bien sympa de m aider

                  voila log

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by jerjoce at 2009-06-11 20:55:51
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                  System drive C: has 54 GB (36%) free of 148 GB
                  Total RAM: 2815 MB (55% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:55:55, on 11/06/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Windows\System32\nvraidservice.exe
                  C:\Windows\tsnpstd3.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                  C:\Program Files\IncrediMail\bin\ImApp.exe
                  C:\Windows\explorer.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
                  C:\Users\jerjoce\Desktop\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\jerjoce.exe

                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - Default URLSearchHook is missing
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                  O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
                  O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
                  O4 - HKLM\..\RunOnce: [InstallShieldSetup] "C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\setup.exe" -reboot"C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\reboot.ini"
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
                  O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                  O13 - Gopher Prefix:
                  O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                  O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-FR/wlscctrl2.cab
                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)
                  O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: lxcg_device - - C:\Windows\system32\lxcgcoms.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  1. Pour faire du menage et ameliorer ton demarrage :
                    Relances HIJACKTHIS mais cette fois clic sur
                    DO A SYSTEM SCAN ONLY
                    puis coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
                    puis clic sur
                    FIX CHEKEED

                    R3 - Default URLSearchHook is missing
                    O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
                    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                    O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)

                    + toutes les lignes 016

                    comment va ton pc et encore dsl pour le delai ;)) tu me remercieras quand ton pc sera sain :)
                    1. bon ca n a pas l air mal

                      plus de pubs ,, il a retrouvé ca rapidité d execution

                      par contre j ai plein de dossier vide qui ce promène dans l ordi

                      j ai passé ccleaner + defragmation du disque

                      n aurais tu pas un petit logiciel pour supprimer tout ce qui ne sert pas ?

                      encore un grand MERCI
                      1. Télécharge JkDefrag http://www.trad-fr.com/telecharger/details.php?file=58

                        sur ton Bureau
                        Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

                        Je te conseille de le lancer en mode sans échec pour augmenter son efficacité : pour cela, redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec". Choisis ta session habituelle et double clique sur le fichier Jkdefreg.exe présent dans le dossier Jkdefrag (si tu as choisis la version sans installation).
                        La défragmentation peut durer plusieurs heures, et il ne faut pas utiliser l'ordinateur pendant ceci (tu peux le faire de nuit s'il faut).

                        A la fin, fais redémarrer ton ordinateur, et dis moi si tu constates une amélioration.

                        ensuite je te donne tous les conseils demain si tu veux bien ...

                        bonne soiree
                        1. ca marche impeccable merci

                          alors ces conseils , que faut il faire de plus
                          1. Relances HIJACKTHIS mais cette fois clic sur
                            DO A SYSTEM SCAN ONLY
                            puis coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
                            puis clic sur
                            FIX CHEKEED

                            R3 - Default URLSearchHook is missing
                            O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
                            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
                            O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                            O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                            + toutes les lignes 016



                            ensuite


                            • Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.

                            MAJ ADOBE : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
                            A cause de ca

                            • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité sur lesquelles pourraient s'appuyer les infections pour infecter ton pc...

                            Vérifie les mises a jour disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker

                            ensuite

                            Très bien, ton ordinateur n'est plus infecté !

                            Avant de retourner sur le net, il y a quelques petites choses que tu dois faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;)

                            Mais sache qu'aucun logiciel de sécurité ne te protègera à 100%, ce qui fait la différence, c'est ta vigilance lorsque tu télécharges ou installes quelque chose : pour en savoir plus, je t'invite à bien lire la page indiquée tout en bas de ce message.

                            tout est important ...

                            1) Les barres d'outils

                            Souvent installées avec d'autres logiciels sans que l'utilisateur y fasse attention, les barres d'outils se multiplient sur les ordinateurs et ont deux résultats : ralentir les ordinateurs et provoquer des bugs des navigateurs.
                            Je te conseille vivement de désinstaller la (barre d'outil google).
                            Pour ça, ferme ton navigateur, puis Menu démarrer --> Panneau de configuration --> ajout/suppression de programmes --> désinstalle la « google Toolbar ».

                            2) Sécurise ton ordinateur

                            Anti-virus : cela est un conseil et pas obligatoire mais la majorité des helpers de ccm deconseille avast, il est depassé depuis 2 ans et ne reconnais plus grand chose...

                            Désinstalle via Ajout/Suppression de Programmes (si présents) :

                            * Avast!

                            Télécharge et exécute Désinstalleur d'Avast!
                            Ceci effacera la majorité des traces du produit Avast! d'Alwil Software

                            Télécharge AntiVir sur ton Bureau.:

                            * Double clique sur l'exécutable téléchargé pour lancer l'installation.
                            * À la fin de l'installation, clique sur Finish.
                            * Ouvre Antivir, assure-toi qu’il soit bien à jour !

                            Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

                            Pourquoi changer ? Avast vs Antivir.

                            Aide : Comment installer et utiliser AntiVir.

                            Tuto Antivir

                            Configuration de Antivir (Merci a Nico):

                            clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

                            cocher la case : Mode Expert.

                            => Cliquer sur Scanner dans le volet de gauche :

                            > Dans "Fichiers" séléctionner Tous les fichiers.

                            > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

                            > Dans "Autres réglages" cocher toutes les cases.

                            NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

                            Anti-spyware :

                            * Installe Spybot (a l'installation decoche le tea timer qui ne sert a rien !). Mets le à jour regulierement (une fois par semaine), et fais les vaccinations à chaque fois.

                            * En complément, garde MalwareBytes pour son scan de nettoyage performant. 1/ mois

                            Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox 3 avec deux extensions :
                            AdBlockPlus pour bloquer les publicités ;

                            WOT, pour t'avertir des sites web dangereux.

                            3) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner

                            Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
                            Tu peux aussi supprimer les fichiers temporaires.
                            Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
                            S'il ne supprime pas tout, supprime manuellement ce qui reste.

                            4) Télécharge et installe Ccleaner (si ce n’est déjà fait) :

                            Lance CCleaner
                            Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
                            Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
                            Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

                            (Tu peux garder ce logiciel et l'utiliser régulièrement).

                            5) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).

                            RESTAURATION vista

                            Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).
                            Menu démarrer : clique droit sur ordinateur : propriétés : protection du système
                            Désactiver la restauration du système sur tous les lecteurs
                            Clique sur OK.

                            Puis refais la manipulation inverse pour réactiver la restauration système.

                            6) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
                            Prévention et sécurité sur internet

                            Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

                            Et penses a mettre ton sujet en « RESOLU » ;)

                            1. impecable

                              un grand merci a toi pour ton aide neophyte***,

                              très bien ce forum !!!!

                              mais j espère que je n en aurai plus besoin en tant que posteur mais plus en tant que lecteur

                              @+
                              1. un grand merci a toi pour ton aide neophyte***,

                                de rien :)

                                mais j espère que je n en aurai plus besoin en tant que posteur mais plus en tant que lecteur

                                si tu fais attention, tu ne reviendras pas ;)

                                bonne continuation