Log Hijackthis help

help me -  
Xplode Messages postés 9212 Statut Contributeur sécurité -
Bonsoir,

Je n'arrive plus à me connecter à msn et j'ai des messages d'erreur assez souvent. Merci à celui ou celle qui pourra m'aider.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:33:27, on 19/11/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Users\alexandre\AppData\Roaming\eoRezo\SoftwareUpdate\Sof­twareUpdateHP.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATICDE.EXE
C:\Users\alexandre\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\alexandre\Documents\Desktop\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.9.201\KiweeIEToolbar.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.9.201\KiweeIEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\alexandre\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\Windows\TEMP\E_SF48C.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\alexandre\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Google Update (gupdate1ca0ac0184516a0) (gupdate1ca0ac0184516a0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
End of file - 7868 bytes
Configuration: Windows Vista
Firefox 3.0.15

19 réponses

  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bien, fais ceci maintenant :

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur Cjoint

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    1
  2. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Salut,

    On va déjà faire ceci pour commencer :

    -+-+-+-> AD-Remover <-+-+-+-

    [x] Télécharge Ad-remover (de C_XX) sur ton bureau.

    ▶ Déconnecte toi et ferme toutes applications en cours !

    [x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

    [x] A la fenêtre qui s'affiche clique sur " oui "

    [x] Séléctionne l'option L

    [x] Laisse l'outil travailler.

    [x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

    [x] Copie/colle le dans ton prochain post
    0
  3. help me
     
    Salut et merci de m'aider

    Apparemment je dois désactiver le controle des comptes utilisateur je le fait ?
    0
  4. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Oui, désactive le.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. help me
     
    Voici le rapport:

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_C | UNIQUEMENT XP/VISTA/7 =======
    .
    Mit à jour par C_XX le 16.11.2009 à 22:21
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 20:13:28, 19/11/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-Remover\
    Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
    Nom du PC: PC-DE-ALEXANDRE | Utilisateur actuel: alexandre
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .

    HKLM\software\AGI
    HKLM\software\EoRezo
    HKLM\software\Live-Player
    HKCU\software\AGI
    HKCU\software\EoRezo
    HKCU\software\Grand Virtual
    HKCU\software\Live-Player
    HKU\.default\software\AGI
    HKU\.default\software\EoRezo
    HKLM\Software\Mozilla\Firefox\Extensions\\toolbar@kiwee.com
    HKLM\software\classes\EoRezoBHO.EoBHO
    HKLM\software\classes\EoRezoBHO.EoBHO.1
    HKLM\software\classes\KiweeIEToolbar.KiweeToolbar
    HKLM\software\classes\KiweeIEToolbar.KiweeToolbar.1
    HKLM\software\classes\KiweeIEToolbar.ToolbarInfo
    HKLM\software\classes\KiweeIEToolbar.ToolbarInfo.1
    HKLM\software\classes\appid\EoRezoBHO.DLL
    HKLM\software\classes\appid\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
    HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
    HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
    HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
    HKLM\software\microsoft\windows\currentversion\uninstall\Everest Poker
    HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
    HKLM\software\microsoft\windows\currentversion\uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}
    HKLM\software\microsoft\windows\currentversion\uninstall
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\KiweeHook
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
    .
    C:\ProgramData\Kiwee Toolbar
    C:\Users\ALEXAN~1\AppData\Roaming\Agi
    C:\Users\ALEXAN~1\AppData\Roaming\EoRezo
    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Everest Poker
    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Kiwee Toolbar
    C:\Users\alexandre\AppData\LocalLow\Kiwee Toolbar ... [b]ERREUR SUPPRESSION !!/b
    C:\Program Files\EoRezo
    C:\Program Files\Everest Poker
    C:\Program Files\Kiwee Toolbar
    C:\ProgramData\agi ... [b]ERREUR SUPPRESSION !!/b
    C:\Users\conpte perso\AppData\Local\VirtualStore\Program Files\EoRezo
    C:\Users\conpte perso\AppData\LocalLow\Kiwee Toolbar
    C:\Users\conpte perso\AppData\Roaming\EoRezo
    C:\Users\conpte perso\AppData\Roaming\Microsoft\Windows\Cookies\conpte_perso@eorezo[2].txt
    C:\Users\ALEXAN~1\AppData\Local\Temp\is-B5VPE.tmp\EoRezo
    C:\Users\ALEXAN~1\AppData\Local\Temp\is-Q1OUR.tmp\EoRezo
    C:\Windows\Prefetch\ITSTV.EXE-054A87AA.pf
    C:\Windows\Prefetch\ITSTV.EXE-BED8F015.pf
    C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-9AF1A4A8.pf
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@conf.eorezo[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@dl.eorezo[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[10].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[11].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[2].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[3].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[4].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[5].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[6].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[7].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[8].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@eorezo[9].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@kiwee[2].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@kiwee[3].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@soft.eorezo[2].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@www.kiwee[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@www1.kiwee[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@ads.eorezo[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@ads.eorezo[2].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@ads.eorezo[4].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@kiwee[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@kiwee[4].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@kiwee[5].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@kiwee[6].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@scache.eorezo[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@www.everestpoker[1].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@www1.kiwee[2].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@www1.kiwee[3].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@www1.kiwee[4].txt
    C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\alexandre@www1.kiwee[5].txt
    C:\Users\alexandre\AppData\Local\cfkwbh.bat
    C:\Users\alexandre\AppData\Local\cfkwbh.dat
    C:\Users\alexandre\AppData\Local\cfkwbh_nav.dat
    C:\Users\alexandre\AppData\Local\cfkwbh_navps.dat

    (!) -- Fichiers temporaires supprimés.

    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version 3.0.15 [fr] *
    .
    Nom du profil: vp2cfucg.default (alexandre)
    .
    (ALEXAN~1, Invalidprefs.js) Browser.download.dir, C:\Users\alexandre\Downloads
    (ALEXAN~1, Invalidprefs.js) Ÿ‘ªuAuser_prefbrowser.startup.homepage, hxxp://eo.st.
    (ALEXAN~1, Invalidprefs.js) EFFACE - Ÿ‘ªuAuser_prefbrowser.startup.homepage, hxxp://eo.st.
    (ALEXAN~1, prefs.js) Browser.download.dir, C:\Users\alexandre\Documents\Desktop\Desktop
    (ALEXAN~1, prefs.js) Browser.download.lastDir, C:\Users\alexandre\Documents\Desktop\Desktop
    (ALEXAN~1, prefs.js) Browser.search.defaultenginename, Google
    (ALEXAN~1, prefs.js) Browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
    (ALEXAN~1, prefs.js) Browser.search.selectedEngine, Google
    (ALEXAN~1, prefs.js) Browser.startup.homepage, hxxp://y.lo.st
    .
    (ALEXAN~1, prefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st
    .
    .
    (conpte perso, prefs.js) Browser.download.dir, C:\Users\conpte perso\Downloads
    (conpte perso, prefs.js) Browser.search.selectedEngine, Kiwee Live Search
    .
    .
    * Internet Explorer Version 8.0.6001.18828 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://fr.msn.com/
    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Start Page: hxxp://fr.msn.com/
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ============== Suspect (Cracks, Serials, ...) ==============
    .
    C:\Users\alexandre\Documents\programe\NR1_Drivers\Drivers\Memory Card Reader Writer Driver (TI) Registry Patch V_A - 0.0.1.1\RPatchA0.exe
    .
    ===================================
    .
    8541 Octet(s) - C:\Ad-Report-CLEAN[1].log
    .
    1230 Fichier(s) - C:\Users\ALEXAN~1\AppData\Local\Temp
    291 Fichier(s) - C:\Windows\Temp
    .
    23 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
    491 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin à: 20:20:12 | 19/11/2009 - CLEAN[1]
    .
    ============== E.O.F ==============
    .
    0
  7. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> Navilog <-+-+-+-

    Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
    Il s'installe via certains programmes, dont ceux-ci :

    ● Funky Emoticons
    ● go-astro
    ● GoRecord
    ● HotTVPlayer / HotTVPlayer & Paris Hilton
    ● Live-Player
    ● MailSkinner
    ● Messenger Skinner
    ● Instant Access
    ● InternetGameBox
    ● Officiale Emule (Version d'Emule modifiée)
    ● Original Solitaire
    ● SuperSexPlayer
    ● Speed Downloading
    ● Sudoplanet
    ● Webmediaplayer

    /!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

    [x] Télécharge Navilog ( de IL-MAFIOSO)

    [x] Lance le en double cliquant dessus. ( Clic droit -> "Executer en tant qu'administrateur" sous vista )

    [x] Laisse-toi guider par l'utilitaire. Choisis l'option n°1 puis valide.

    [x] A l'écran principal, choisis l'option n°1 puis laisse l'outil scanner.

    [x] Patiente jusqu'à l'apparition de ce message :

    "*** Analyse Termine le ..... ***"

    [x] Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste son contenu dans ton prochain message.

    Nb : Le rapport se trouve également ici : C:\cleannavi.txt
    0
  8. help me
     
    Fix Navipromo version 4.0.5 commencé le 19/11/2009 20:50:25,73

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz )
    BIOS : Ver 1.00PARTTBL
    USER : alexandre ( Not Administrator ! )
    BOOT : Normal boot

    Antivirus : BitDefender Antivirus 12.0 (Not Activated)
    Firewall : Pare-feu BitDefender 12.0 (Not Activated)

    C:\ (Local Disk) - NTFS - Total:298 Go (Free:246 Go)
    D:\ (CD or DVD)
    E:\ (USB)
    F:\ (USB)

    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

    C:\Program Files\InternetGamebox supprimé !
    c:\progra~2\micros~1\windows\startm~1\programs\InternetGamebox supprimé !
    c:\users\alexan~1\appdata\local\virtua~1\progra~1\InternetGamebox supprimé !

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\ALEXAN~1\AppData\Local\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Scan terminé 19/11/2009 20:55:45,15 ***
    0
  9. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> ZHPfix <-+-+-+-

    [x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

    [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

    http://www.cijoint.fr/cjlink.php?file=cj200911/cijJcYqVWe.txt

    [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    [x] Copie/Colle le rapport à l'écran dans ton prochain message
    0
  10. help me
     
    ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 19/11/2009 21:14:41
    Fichier d'export Registre : C:\ZHPExportRegistry-19-11-2009-21-14-41.txt
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Processus mémoire :
    (Néant)

    Module mémoire :
    (Néant)

    Clé du Registre :
    [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}] => Clé supprimée avec succès
    [HKCR\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}] => Clé supprimée avec succès
    O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.9.201\KiweeIEToolbar.dll => Clé supprimée avec succès
    O64 - Services: CurCS - 0c4665bb (0c4665bb) - LEGACY_0C4665BB => Clé supprimée avec succès
    O64 - Services: CurCS - 29add61f (29add61f) - LEGACY_29ADD61F => Clé supprimée avec succès
    O64 - Services: CurCS - 29d4b1b9 (29d4b1b9) - LEGACY_29D4B1B9 => Clé supprimée avec succès
    O64 - Services: CurCS - 2b1fa770 (2b1fa770) - LEGACY_2B1FA770 => Clé supprimée avec succès
    O64 - Services: CurCS - 3176a85f (3176a85f) - LEGACY_3176A85F => Clé supprimée avec succès
    O64 - Services: CurCS - 44fc80c4 (44fc80c4) - LEGACY_44FC80C4 => Clé supprimée avec succès
    O64 - Services: CurCS - d949c41a (d949c41a) - LEGACY_D949C41A => Clé supprimée avec succès
    O64 - Services: CurCS - ee1169e8 (ee1169e8) - LEGACY_EE1169E8 => Clé supprimée avec succès
    O64 - Services: CurCS - ef121746 (ef121746) - LEGACY_EF121746 => Clé supprimée avec succès
    O64 - Services: CurCS - fce54ff3 (fce54ff3) - LEGACY_FCE54FF3 => Clé supprimée avec succès
    O64 - Services: CS003 - 0c4665bb (0c4665bb) - LEGACY_0C4665BB => Clé absente
    O64 - Services: CS003 - 29add61f (29add61f) - LEGACY_29ADD61F => Clé absente
    O64 - Services: CS003 - 29d4b1b9 (29d4b1b9) - LEGACY_29D4B1B9 => Clé absente
    O64 - Services: CS003 - 2b1fa770 (2b1fa770) - LEGACY_2B1FA770 => Clé absente
    O64 - Services: CS003 - 3176a85f (3176a85f) - LEGACY_3176A85F => Clé absente
    O64 - Services: CS003 - 44fc80c4 (44fc80c4) - LEGACY_44FC80C4 => Clé absente
    O64 - Services: CS003 - d949c41a (d949c41a) - LEGACY_D949C41A => Clé absente
    O64 - Services: CS003 - ee1169e8 (ee1169e8) - LEGACY_EE1169E8 => Clé absente
    O64 - Services: CS003 - ef121746 (ef121746) - LEGACY_EF121746 => Clé absente
    O64 - Services: CS003 - fce54ff3 (fce54ff3) - LEGACY_FCE54FF3 => Clé absente

    Valeur du Registre :
    R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll => Valeur supprimée avec succès
    O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\alexandre\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce => Valeur absente

    Elément de données du Registre :
    (Néant)

    Dossier :
    C:\Program Files\Everest Poker.net => Supprimé et mis en quarantaine

    Fichier :
    c:\program files\agi\common\agcutils.dll => Supprimé et mis en quarantaine
    c:\program files\agi\common\agcutils.dll => Fichier absent
    c:\program files\kiwee toolbar\2.9.201\kiweeietoolbar.dll => Fichier absent
    c:\users\alexandre\appdata\roaming\eorezo\softwareupdate\softwareupdatehp.exe => Fichier absent
    c:\windows\system32\igfxcoin_v1244.dll => Supprimé et mis en quarantaine
    c:\windows\system32\iglhxc32.vp:zone.identifier => Supprimé et mis en quarantaine
    c:\windows\system32\iglhxo32.vp:zone.identifier => Supprimé et mis en quarantaine

    Logiciel :
    (Néant)

    Script Registre :
    (Néant)

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 0
    Module mémoire : 0
    Clé du Registre : 23
    Valeur du Registre : 2
    Elément de données du Registre : 0
    Dossier : 1
    Fichier : 7
    Logiciel : 0
    Autre : 0

    End of the scan
    0
  11. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Refais un rapport ZHPDiag maintenant
    0
  12. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Comment se porte le PC ?
    0
  13. help me
     
    Il va mieux, msn marche à nouveau maintenant le seul soucis c'est que antivir ne veut plus se mettre à jour;
    0
  14. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> Procédure de fin de désinfection <-+-+-+-

    [x] 1-/ Nettoyage

    -+-+-+-> OTCleanIt <-+-+-+-

    [x] Télécharge OTC sur ton bureau.

    [x] Lance le ( Clic droit -> " Executer en tant qu'administrateur " sous vista ).

    [x] Clique sur " CleanUp! " puis sur " Yes " à la fenêtre de confirmation.

    [x] Redémarre ton PC, OTCleanIt se supprimera de lui même.

    **********************************************************************

    -+-+-+-> CCleaner <-+-+-+-

    [x] Télécharge CCleaner.

    [X] Choisis " french " pour l'installation.

    /!\ Important : Décoche " Ajouter la barre d'outil Yahoo toolbar ! /!\

    [x] Lance le, dans options, onglet Avancé, décoche " Effacer uniquement les fichiers temporaires de windows datant de + de 48h "

    [x] Rends toi ensuite dans la partie " nettoyeur " clique sur " analyser " à droite puis ensuite sur " nettoyer "

    [x] Clique sur l'onglet " Registre " puis " chercher les erreurs "

    [x] Clique sur " corriger les erreurs " puis un message de demandera si tu veux faire un backup, accepte en cliquant sur " oui " et enregistre le quelque part.

    [x] Clique enfin sur " Corriger toutes les erreurs séléctionnées "

    [x] Pense à renouveller l'opération assez souvent pour garder un pc propre.

    **********************************************************************

    Purge de la restauration système :

    Windows XP
    Windows Vista

    **********************************************************************

    [x] 2-/ Optimisation

    [x] Clique sur démarrer -> Executer ( windows + R sous vista ) et tapes msconfig

    [x] Valide en appuyant sur " ok "

    [x] Une fenêtre s'ouvre, va à l'onglet démarrage et décoche tout les programmes qui te semblent inutiles à charger au démarrage ( en général on laisse que l'antivirus + le pare-feu )

    **********************************************************************

    Défragmente régulièrement ton PC

    **********************************************************************

    [x] 3-/ Sécurité

    I - Attitude sur le net

    - Sécuriser son PC, c'est tout d'abord être responsable.

    1-> Les sites de cracks sont à bannir ( Plus d'infos ici : https://forum.malekal.com/viewtopic.php?f=33&t=893 )

    2-> Le P2P est également à éviter, source de nombreuses infections. ( Bagle par ex.) ( Plus d'infos ici : http://www.libellules.ch/... )

    3-> Il est aussi très important de faire toutes les mises à jour de windows, qui sont nécessaire pour corriger les failles. ( IE, Mises à jour critiques, Service Pack etc.. ) ( Pourquoi mettre à jour son système : http://forum.malekal.com/ftopic3563.php )

    4-> Adobe flash player, Java , et acrobat reader sont également à mettre à jour, pour éviter les exploits ( https://forum.malekal.com/viewtopic.php?f=33&t=13629 )

    **********************************************************************

    II - Logiciels de protection

    - Il faut ensuite avoir un bon antivirus, je recommande antivir qui est l'un de meilleur antivirus gratuit à ce jour ( et qui plus est en français ) :

    Pour le télécharger --> http://www.commentcamarche.net/telecharger/telecharger-55-antivir

    - Un bon pare-feu est aussi de rigueur, je recommande Comodo ( gratuit ) ou ZoneAlarm ( payant )

    Comodo : https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/

    ZoneAlarm : https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

    - Pour complèter le tout, un anti-spyware est recommandé.

    Malwarebyte's : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    SpywareTerminator ( Protection en temps réel ) : https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/

    **********************************************************************

    III - Liens utiles

    -> Malekal - Sécuriser son PC : https://www.malekal.com/proteger-pc-virus-pirates/

    -> Malekal - Les spywares/vers/malwares sous windows : http://www.malekal.com/spywares.php

    -> Malekal - Les toolbars : https://forum.malekal.com/viewtopic.php?t=6173&start=

    **********************************************************************

    [x] 4-/ Mise à jour

    -+-+-+-> Update Checker <-+-+-+-

    Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

    ▶ Télécharge Update Checker

    ▶ Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.

    ▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    ▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    Un conseil : n'installe pas les BETA qui sont listées en dessous.

    ▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

    ● Java
    ● Adobe Reader
    ● Adobe Flash Player
    ● Internet explorer
    0
  15. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Ok, tu peux mettre ton post en résolu si tu n'as plus de soucis. @+
    0