Fenêtre pop up sur certains sites

Résolu
Bonjour à tous,
j'ai un petit soucis depuis hier matin; avec des fenêtre pop up (je crois) quand je vais sur certains sites, pourtant elles sont configurés pour être bloquées sous firefox.. Alors hier matin je croyais avoir réglé le problème en faisant une MAJ + vaccination + scan complet, de mon PC avec spybot, mais malheureusement après une journée de répit, ce matin les mêmes soucis recommencent.

Je précise que j'ai fais donc un scan complet avec mon anti virus kaspersky qui ne me signale rien, spybot a été mis à jour hier, et j'ai même fait un scan avec hijack'this, rien de particulier non plus.. Donc j'avoue que je suis un peu perdu, si quelqu'un pourrait m'aider.
Merci
Configuration: Windows Vista
Firefox 3.0.11

21 réponses

  1. Contributeur sécurité
    salut,
    j'ai même fait un scan avec hijack'this

    poste le rapport stp
    0
    1. Re bonjour,
      le voici :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:25:45, on 24/06/2009
      Platform: Windows Vista SP2 (WinNT 6.00.1906)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Users\André\AppData\Local\yooyw.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [yooyw] "c:\users\andré\appdata\local\yooyw.exe" yooyw
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O13 - Gopher Prefix:
      O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
      O23 - Service: Kaspersky Anti-Virus (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      0
      1. Contributeur sécurité
        rien d'anormal,tu disais?

        O4 - HKCU\..\Run: [yooyw] "c:\users\andré\appdata\local\yooyw.exe" yooyw c'est du magic.control

        /!\IMPORTANT/!\
        Désactive l'UAC (User Account Control ou Contrôle de Compte Utilisateur) le temps de la désinfection,tu le réactiveras après ta désinfection:
        • Va dans Panneau de Configuration puis Comptes d'Utilisateurs.
        • Clique sur "Activer" ou "désactiver" le contrôle des comptes utilisateurs.
        • Décoche la case "Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur".
        • Clique sur OK pour enregistrer la modification et redémarre ton PC lorsque cela t'est demandé.

        aide en cas de problèmes

        ensuite

        L'infection viens parfois avec ces programmes la:
        * Live-Player (live-player.com)
        * Go-astro
        * GoRecord
        * HotTVPlayer
        * MailSkinner
        * Messenger Skinner
        * Instant Access
        * InternetGameBox
        * Sudoplanet
        * games-desktop.com
        * WebMediaplayer

        Télécharge Navilog1.exe de il mafioso

        Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
        Ce n'en est nullement un !


        * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
        * Sous XP, double clique sur navilog1.exe pour lancer l'installation.
        **Sous VISTA, fais un clic droit dessus et dans le menu contextuel choisis "Exécuter en tant qu'administrateur".
        tuto pour vista

        Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
        présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valide.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        * Patiente jusqu'au message :
        ***Analyse Termine le.....***
        * Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
        * Copie/colle l'intégralité du rapport dans ta réponse.
        Referme le bloc-note.

        * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

        Copie/colle le ici dans ta prochaine réponse stp.
        0
        1. Je supprime cette ligne dans hijack'this ?

          O4 - HKCU\..\Run: [yooyw] "c:\users\andré\appdata\local\yooyw.exe" yooyw c'est du magic.control
          0
          1. Contributeur sécurité
            inutile

            faut passer navilog,magic.control/navipromo est rootkité
            ce que tu vois est la partie immergée de l'iceberg!
            0
            1. Ok merci, je passe de suite à la deuxième étape et je met le rapport dès que j'ai fini
              0
              1. Ah surprise, dans le compte utilisateur, la case est déjà décochée....
                0
                1. Contributeur sécurité
                  non,
                  si tu as des fichiers légitimes,c'est dangereux
                  poste d'abord le premier rapport
                  0
                  1. Contributeur sécurité
                    il faut d'abord passer par la première étape
                    0
                    1. bBen oui je suis entrain de faire l'analyse avec le logiciel que tu m'"as dit de télécharger
                      0
                      1. Contributeur sécurité
                        ok,

                        c'est important de passer par la première étape
                        sinon le tool va pas fonctionner
                        0
                        1. Le scan peut durer dix minutes, donc faut attendre un peu
                          0
                          1. Contributeur sécurité
                            tracasse,je regarde...
                            0
                            1. Tiens voila que Kaspersky me signal une activité suspecte... je cliques sur "autoriser", y a pas de risques ?
                              Onjet suspect : C:\PROGRAM FILES\NAVILOG1\CATCHME.EXE
                              0
                              1. Contributeur sécurité
                                regarde ce qui était noter dans mon "discours"

                                Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
                                Ce n'en est nullement un !


                                donc,oui autorise(et même désactive le,tu risques des plantages)
                                0
                                1. Ah oui désolé j'avais pas vu ce passage, j'ai donc autorisé, le scan reprend son cours
                                  0
                                  1. Voici le rapport :

                                    Fix Navipromo version 4.0.0 commencé le 24/06/2009 à 10:48:32,89

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                                    Outil exécuté depuis C:\Program Files\navilog1

                                    Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

                                    Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6002 ) Service Pack 2
                                    X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 550 @ 2.00GHz )
                                    BIOS : Ver 1.00PARTTBL
                                    USER : André ( Administrator )
                                    BOOT : Normal boot

                                    Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)

                                    C:\ (Local Disk) - NTFS - Total:32 Go (Free:3 Go)
                                    D:\ (Local Disk) - NTFS - Total:32 Go (Free:30 Go)
                                    E:\ (CD or DVD)

                                    Recherche exécutée en mode normal

                                    Nettoyage exécuté au redémarrage de l'ordinateur

                                    C:\Windows\prefetch\LIVE-PLAYER_SETUP.EXE-9EF02DC4.pf supprimé !
                                    C:\Windows\prefetch\LIVE-PLAYER.EXE-C386027A.pf supprimé !
                                    C:\Windows\prefetch\yooyw*.pf supprimé !
                                    C:\Users\Andr‚\AppData\Local\yooyw.exe supprimé !
                                    C:\Users\Andr‚\AppData\Local\yooyw.dat supprimé !
                                    C:\Users\Andr‚\AppData\Local\yooyw_nav.dat supprimé !
                                    C:\Users\Andr‚\AppData\Local\yooyw_navps.dat supprimé !
                                    C:\Users\Andr‚\AppData\Local\yooyw.bat supprimé !

                                    Nettoyage contenu C:\Windows\Temp effectué !
                                    Nettoyage contenu C:\Users\ANDR~1\AppData\Local\Temp effectué !

                                    *** Sauvegarde du Registre vers dossier Safebackup ***

                                    sauvegarde du Registre réalisée avec succès !

                                    *** Nettoyage Registre ***

                                    Nettoyage Registre Ok

                                    *** Scan terminé le 24/06/2009 à 11:15:53,44 ***
                                    0
                                    1. Contributeur sécurité
                                      ok,

                                      tu me repostes un nouveau rapport hijack
                                      stp
                                      0
                                      1. Le voici également :

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 11:20:01, on 24/06/2009
                                        Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\Windows\system32\taskeng.exe
                                        C:\Windows\system32\Dwm.exe
                                        C:\Windows\Explorer.EXE
                                        C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                                        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                                        C:\Program Files\Windows Sidebar\sidebar.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                                        C:\Windows\system32\wbem\unsecapp.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O1 - Hosts: ::1 localhost
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                        O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                        O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
                                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O13 - Gopher Prefix:
                                        O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
                                        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
                                        O23 - Service: Kaspersky Anti-Virus (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                                        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                        0
                                        1. Contributeur sécurité
                                          parfait,plus rien

                                          vire navilog1

                                          ensuite

                                          Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
                                          https://www.pcastuces.com/logitheque/ccleaner.htm
                                          Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                                          Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                                          Un tuto ( aide ):
                                          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                                          ---> Utilisation:
                                          ! déconnectes toi et fermes toutes applications en cours !
                                          * vas dans "nettoyeur" : fait analyse puis nettoyage
                                          * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                                          ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                                          ***très important***

                                          Suppression des points de restauration :

                                          sous vista
                                          https://www.01net.com/actualites/
                                          http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista

                                          Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous

                                          https://www.vulgarisation-informatique.com/creer-point-restauration.php

                                          si tu n as pas d autres soucis change le statut du sujet en resolu stp

                                          je ne peux que vous inciter à lire les liens ci-dessous

                                          Prévention & Sécurité sur le net(Format pdf)
                                          comment sécuriser son pc
                                          pourquoi je suis infecté
                                          0
                                          • 1
                                          • 2