Analyse rapport navilog

Résolu
Bonjour,

J'ai installé Navilog1 après avoir lu de nombreux post, car j'ai un spyware qui me balance des fenêtres de pub lors de ma navigation.

Navilog est installé mais j'aimerai bien que quelqu'un m'aide à passer toutes les étapes parce que j'ai peur de faire une bêtise.

Merci
Configuration: Windows XP
Firefox 3.0.11

19 réponses

  1. Salut,

    ▶ Télécharge hijackthis

    ▶ Tout est expliqué sur ce site web pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

    A+
    0
    1. Contributeur sécurité
      Bonjour

      Merci de bien vouloir faire télécharger les programmes sur leur site d'origine

      http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

      pour Hijackthis...
      0
  2. Contributeur sécurité
    Bonjour

    Lance l'option 1 et poste le rapport.
    0
    1. Bonjour Toptitbal,

      Désolé, pour le lien.
      Je mettrais celui d'origine à l'avenir.

      A+
      0
      1. Alors voici le rapport Hijackthis:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:51:05, on 29/06/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ltmoh\Ltmoh.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
        C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
        C:\WINDOWS\system32\ZoomingHook.exe
        C:\WINDOWS\system32\TCtrlIOHook.exe
        C:\WINDOWS\system32\TPSMain.exe
        C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
        C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
        C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
        C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
        C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
        C:\WINDOWS\system32\dla\tfswctrl.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
        C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\WINDOWS\system32\TPSBattM.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp141.exe
        C:\Program Files\SeekappSrch\seekappsrch.exe
        C:\Program Files\iTunes\iTunes.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Program Files\ATnotes\ATnotes.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
        C:\WINDOWS\notepad.exe
        C:\Documents and Settings\Igheroussene\Mes documents\Mozilla\HJT.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\msfeedssync.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
        O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
        O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
        O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
        O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
        O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
        O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
        O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
        O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
        O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
        O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
        O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
        O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [Pense-bête] C:\Program Files\AXEL\Pense-bête\pensebet.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
        O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
        O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: SeekappSrch Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp141.exe
        0
        1. Et le rapport Navilog:

          Fix Navipromo version 4.0.0 commencé le 29/06/2009 à 13:37:02,48

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
          BIOS : Ver 1.00PARTTBL
          USER : Igheroussene ( Administrator )
          BOOT : Normal boot

          Antivirus : AntiVir Desktop 9.0.1.26 (Activated)

          C:\ (Local Disk) - NTFS - Total:74 Go (Free:4 Go)
          D:\ (CD or DVD)

          Recherche exécutée en mode normal

          [b]No Infection Navipromo/Egdaccess Found[/b]

          *** Scan terminé le 29/06/2009 à 13:42:32,89 ***
          0
          1. Ok, maintenant, vas ici: http://pagesperso-orange.fr/NosTools/ad_remover.html
            En bas à gauche, clique sur Download Serveur #1.
            Une fois que Ad-remover est télécharger:
            *Déconnecte toi et ferme toutes les applications en cours.
            *Double clique sur le programme d'installation et installe le dans son emplacement par défaut.
            *Double clique sur l'icone Ad-remover situé sur le bureau.
            *Choisi la langue puis au menu principal, choisi l'option S.
            *Poste le rapport obtenu à la fin. (le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

            Si besoin:
            Tuto installation: http://pagesperso-orange.fr/NosTools/adr-1-fr.html
            Tuto recherche: http://pagesperso-orange.fr/NosTools/adr-2-fr.html

            A+
            0
            1. Voila le rapport:

              .
              ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
              .
              Mit à jour par C_XX le 24/06/2009 à 7:10 PM
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 14:57:34, 29/06/2009 | Mode Normal | Option: SCAN
              Exécuté de: C:\Program Files\Ad-remover\
              Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
              Nom du PC: HAKIMA | Utilisateur actuel: Igheroussene
              .
              Administrateur: Administrateur
              N'est pas administrateur: ASPNET
              N'est pas administrateur: HelpAssistant *Desactive*
              Administrateur: Igheroussene
              N'est pas administrateur: Invité *Desactive*
              N'est pas administrateur: SUPPORT_388945a0 *Desactive*
              .
              ============== ÉLÉMENT(S) TROUVÉ(S) ==============
              .
              Service: "SeekappSrch Service"
              .
              .
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch
              C:\Program Files\SeekappSrch
              C:\WINDOWS\Prefetch\SEEKAPP.EXE-396022F5.pf
              C:\WINDOWS\Prefetch\SEEKAPP141.EXE-263E4252.pf
              C:\WINDOWS\Prefetch\SEEKAPPSRCH.EXE-0036938B.pf
              C:\WINDOWS\Prefetch\SEEKAPPSRCH.EXE-39C85805.pf
              .
              ============== Scan additionnel ==============
              .

              * Mozilla FireFox Version 3.0.11 *

              Nom du profil: j3kzrqm5.default (Igheroussene)
              .
              (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.yahoo.com");
              (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
              .
              .

              * Internet Explorer Version 8.0.6001.18702 *

              [HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
              Start Page: hxxp://fr.msn.com/?ocid=iehp

              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
              Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: res://ieframe.dll/tabswelcome.htm
              .
              ===================================
              .
              2181 Octet(s) - C:\Ad-Report-SCAN.log
              .
              298 Fichier(s) - C:\DOCUME~1\IGHERO~1\LOCALS~1\Temp
              38 Fichier(s) - C:\WINDOWS\Temp
              .
              0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
              0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
              .
              Fin à: 15:18:17 | 29/06/2009
              .
              ============== E.O.F ==============
              .
              0
              1. Ca n'a pas l'air d'avoir marché car j'ai toujours des pubs qui arrivent de nulle part...
                0
            2. Si, ça a trouvé des trucs mais c'est normal que des pubs s'affichent encore, ce n'était que la recherche, rien n'a encore été supprimé. ;)
              Maintenant relance Ad-Remover mais cette fois, choisi l'option "L" pour lancer le nettoyage.
              Le tuto: http://pagesperso-orange.fr/NosTools/adr-3-fr.html
              Et poste le rapport dans ta prochaine réponse.

              A+
              0
              1. ah ok.

                .
                ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                .
                Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 10:13:52, 30/06/2009 | Mode Normal | Option: CLEAN
                Exécuté de: C:\Program Files\Ad-remover\
                Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                Nom du PC: HAKIMA | Utilisateur actuel: Igheroussene
                .
                Administrateur: Administrateur
                N'est pas administrateur: ASPNET
                N'est pas administrateur: HelpAssistant *Desactive*
                Administrateur: Igheroussene
                N'est pas administrateur: Invité *Desactive*
                N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .
                Service: "SeekappSrch Service"
                .
                .
                C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch\seekapp141.exe
                C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch
                C:\Program Files\SeekappSrch\readme.html
                /!\ NON SUPPRIMÉ: C:\Program Files\SeekappSrch\seekapp.dll
                /!\ NON SUPPRIMÉ: C:\Program Files\SeekappSrch\seekappsrch.exe
                C:\Program Files\SeekappSrch\SeekappSrch_deleted_
                C:\Program Files\SeekappSrch\uninstall.exe
                C:\Program Files\SeekappSrch\SeekappSrch_deleted_\seekapp.dll
                C:\Program Files\SeekappSrch\SeekappSrch_deleted_\seekapp.exe
                /!\ NON SUPPRIMÉ: C:\Program Files\SeekappSrch
                C:\WINDOWS\Prefetch\SEEKAPP.EXE-396022F5.pf
                C:\WINDOWS\Prefetch\SEEKAPP141.EXE-263E4252.pf
                C:\WINDOWS\Prefetch\SEEKAPPSRCH.EXE-0036938B.pf
                C:\WINDOWS\Prefetch\SEEKAPPSRCH.EXE-39C85805.pf

                (!) -- Fichiers temporaires supprimés.

                .
                ============== Scan additionnel ==============
                .

                * Mozilla FireFox Version 3.0.11 *

                Nom du profil: j3kzrqm5.default (Igheroussene)
                .
                (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.yahoo.com");
                (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
                .
                .

                * Internet Explorer Version 8.0.6001.18702 *

                [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Start Page: hxxp://fr.msn.com/?ocid=iehp

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/

                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                Tabs: res://ieframe.dll/tabswelcome.htm
                .
                ===================================
                .
                2956 Octet(s) - C:\Ad-Report-CLEAN.log
                2497 Octet(s) - C:\Ad-Report-SCAN.log
                .
                255 Fichier(s) - C:\DOCUME~1\IGHERO~1\LOCALS~1\Temp
                38 Fichier(s) - C:\WINDOWS\Temp
                .
                19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                10 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                .
                Fin à: 10:37:18 | 30/06/2009
                .
                ============== E.O.F ==============
                .
                0
                1. Salut,

                  Afficher les dossier et fichiers caché. Pour cela:
                  *Double clique sur poste de travail.
                  *Clique sur "Outils" puis sur "Option des dossiers"
                  *Choisi l'onglet "Affichage" puis dans le menu des paramètres avancés dessous, coche "Afficher les fichiers et dossiers cachés".
                  Un tuto ici: https://1map.com/fr/astwindscom

                  Ensuite, essaye de supprimer les fichiers et dossiers suivants:
                  "C:\Program Files\SeekappSrch\seekapp.dll "
                  "C:\Program Files\SeekappSrch\seekappsrch.exe"
                  "C:\Program Files\SeekappSrch "

                  Une fois cela fait, refais un hijackthis et poste le dans ta prochaine réponse.
                  A+
                  0
                  1. Aucun des fichiers n'a pu être supprimé...
                    0
                    1. Qu'est ce que je dois faire ?
                      0
                      1. Je regarde pour les fichiers.
                        Refais un hijackthis et poste le dans ta prochaine réponse stp.
                        A+
                        0
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 10:08:28, on 01/07/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\Program Files\ltmoh\Ltmoh.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\Program Files\Apoint2K\Apoint.exe
                          C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                          C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                          C:\WINDOWS\system32\ZoomingHook.exe
                          C:\WINDOWS\system32\TCtrlIOHook.exe
                          C:\WINDOWS\system32\TPSMain.exe
                          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                          C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                          C:\WINDOWS\system32\dla\tfswctrl.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                          C:\Program Files\Apoint2K\Apntex.exe
                          C:\WINDOWS\system32\TPSBattM.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\SeekappSrch\seekappsrch.exe
                          C:\Program Files\ATnotes\ATnotes.exe
                          C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Fichiers communs\Adobe\Updater6\Adobe_Updater.exe
                          C:\Program Files\iTunes\iTunes.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\Igheroussene\Mes documents\Mozilla\HJT.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                          O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                          O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                          O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                          O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                          O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                          O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                          O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                          O4 - HKLM\..\Run: [Pense-bête] C:\Program Files\AXEL\Pense-bête\pensebet.exe
                          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                          O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                          O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          0
                          1. Et maintenant je fais quoi ?
                            0
                            1. Salut,

                              On va essayer de faire un nettoyage en mode sans échec pour tenter de supprimer les fichiers qui n'ont pas encore été supprimé.

                              Pour accèder au mode sans échec, tapote ta touche F8 lors du démarrage du PC puis choisi l'option "Mode sans échec".
                              Pour plus de détails: http://www.commentcamarche.net/faq/sujet 5004 windows demarrage en mode sans echec
                              Attention, utilise la méthode avec F8 et non pas avec l'utilitaire de configuration système.

                              Ensuite, repasse Ad-Remover avec l'option "L" comme.
                              Tuto: http://pagesperso-orange.fr/NosTools/adr-3-fr.html

                              Et poste le rapport dans ta prochaine réponse.
                              A+
                              0
                              1. Je crois que c'est réglé !! Je ne recois aucune pubs !!
                                Merci pour votre aide !!
                                0
                                1. Bonsoir,

                                  Si tu veux, on peux finir de nettoyer totalement et efficacement ton PC. C'est toi qui voit.
                                  Car ton PC contient encore des traces d'infections.

                                  Si tu veux continuer, fais ce que je t'ai demandé de faire dans le post 18

                                  A+
                                  0