Pubs intempestives (ad.firstadsolution.com)

Bonjour,
j'aurai un petit problème envahissant que je n'arrive pas à résoudre.
J'ai des pubs qui s'ouvrent dans une fenêtre et souvent ça vient de ad.firstadsolution.com mais il y en a eu d'autres que je n'ai pas eu le temps de lire d'où ça provenait ou certaines sont blanches, il n'y a rien d'écrit. J'ai fait l'HijackThis, mais de moi-même je n'arrive pas à décripter les problèmes.
J'ai AVAST comme anti-virus, j'ai spybot, Ad-Aware et AVG anti-spyware. Aucun n'arrive à trouver un virus.
Voilà, j'espère qu'on pourra m'aider! Je remercie tout le monde d'avance.

Logfile of HijackThis v1.99.1
Scan saved at 08:19:59, on 11/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Hewlett-Packard\CLJ1500\Toolbox\HPPOUMUI.EXE
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Kindaichi\Bureau\HijackThis(2).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [deadfilm] C:\DOCUME~1\KINDAI~1\APPLIC~1\NEWFRE~1\site shim.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

8 réponses

  1. Salut

    Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

    Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
    Kerio
    -tutoriel: pour configurer et comprendre l'utilisation de Kerio
    https://kerio.probb.fr/

    et

    Télécharge HijackThis:
    --->hijackthis
    Installe le dans son propre dossier:
    -clique droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
    Lance le, clique sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp
    0
    1. Hello! Désinstaller le firewall de windows? là mon frère n'est pas d'accord.. en fait, on a jamais eu de problèmes avec celui de windows... sur les autres ordis..c'est obligé d'après toi d'en mettre un autre??
      0
      1. je n'ai pas écrit désinstaller ..j'indique des choses si ce n'est pour pas les faires libre à toi.
        Passe à la suite alors..
        0
        1. merci de m'aider!
          voilà

          Logfile of HijackThis v1.99.1
          Scan saved at 13:57:16, on 11/12/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\system32\ctfmon.exe
          c:\progra~1\intern~1\iexplore.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Hewlett-Packard\CLJ1500\Toolbox\HPPOUMUI.EXE
          C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\eMule\emule.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\WinRAR\WinRAR.exe
          C:\Documents and Settings\Kindaichi\Bureau\Hijackthis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [deadfilm] C:\DOCUME~1\KINDAI~1\APPLIC~1\NEWFRE~1\site shim.exe
          O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
          O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
          1. Télécharge lopxp:
            http://pageperso.aol.fr/balltrap34/lopxp.zip

            dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
            quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
            0
            1. voilà c'est fait, merci pour la patience encore:

              Rapport fait à 15:17:41.54 le 11/12/2006

              Le volume dans le lecteur C n'a pas de nom.
              Le num‚ro de s‚rie du volume est 1CFB-4CE6

              R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

              10/08/2006 12:35 62 desktop.ini
              10/08/2006 12:35 <REP> ..
              10/08/2006 12:35 <REP> Microsoft
              10/08/2006 12:35 <REP> .
              1 fichier(s) 62 octets
              3 R‚p(s) 19363274752 octets libres
              Le volume dans le lecteur C n'a pas de nom.
              Le num‚ro de s‚rie du volume est 1CFB-4CE6

              R‚pertoire de C:\Documents and Settings\All Users\Application Data

              10/12/2006 17:06 <REP> NVIDIA
              03/12/2006 00:15 <REP> buildencsoftchin
              19/11/2006 14:40 <REP> TEMP
              20/09/2006 08:05 <REP> Google
              11/06/2006 10:37 <REP> Avanquest Software
              11/06/2006 10:34 <REP> BVRP Software
              14/05/2006 10:34 <REP> Adobe Systems
              05/04/2006 21:17 <REP> Real
              12/02/2006 11:21 <REP> DataViz
              14/10/2005 22:48 1353 QTSBandwidthCache
              14/10/2005 22:39 <REP> Apple Computer
              20/09/2005 15:53 <REP> HotSync
              29/07/2005 21:05 <REP> Windows Genuine Advantage
              28/05/2005 20:36 <REP> InstallShield
              28/05/2005 20:31 <REP> ScanSoft
              11/05/2005 18:29 <REP> MSN6
              04/10/2004 13:33 <REP> NFS Underground
              26/08/2004 16:14 <REP> Macrovision
              27/07/2004 19:24 <REP> nView_Profiles
              13/07/2004 17:42 <REP> Symantec
              12/07/2004 11:23 <REP> ACD Systems
              11/07/2004 22:56 <REP> QuickTime
              11/07/2004 21:12 <REP> Spybot - Search & Destroy
              11/07/2004 20:05 <REP> CyberLink
              11/07/2004 19:47 16 obtf
              11/07/2004 19:47 <REP> GraphPad Software
              11/07/2004 19:21 <REP> Adobe
              11/07/2004 16:32 62 desktop.ini
              11/07/2004 16:31 <REP> ..
              11/07/2004 16:31 <REP> .
              11/07/2004 16:31 <REP> Microsoft
              3 fichier(s) 1431 octets
              28 R‚p(s) 19363270656 octets libres
              Le volume dans le lecteur C n'a pas de nom.
              Le num‚ro de s‚rie du volume est 1CFB-4CE6

              R‚pertoire de C:\Documents and Settings\Default User\Application Data

              11/07/2004 16:32 62 desktop.ini
              11/07/2004 16:31 <REP> ..
              11/07/2004 16:31 <REP> Microsoft
              11/07/2004 16:31 <REP> .
              1 fichier(s) 62 octets
              3 R‚p(s) 19363274752 octets libres
              Le volume dans le lecteur C n'a pas de nom.
              Le num‚ro de s‚rie du volume est 1CFB-4CE6

              R‚pertoire de C:\Documents and Settings\Kindaichi\Application Data

              03/12/2006 00:15 <REP> NetPumper
              03/12/2006 00:14 <REP> NewFreeFive
              07/07/2006 05:50 869 AdobeDLM.log
              19/05/2006 10:09 <REP> fltk.org
              09/04/2006 14:08 <REP> Arcsoft
              11/03/2006 18:05 <REP> VSO_HWE
              11/03/2006 16:07 <REP> Vso
              10/12/2005 18:36 <REP> Nokia
              10/12/2005 18:36 <REP> Datalayer
              03/12/2005 17:44 <REP> PC Tools
              20/11/2005 13:30 <REP> Media Player Classic
              22/10/2005 19:48 <REP> Syntrillium
              14/10/2005 22:49 <REP> Apple Computer
              14/10/2005 18:51 <REP> Google
              20/09/2005 15:53 <REP> HotSync
              11/06/2005 12:07 <REP> Corel
              29/05/2005 10:44 <REP> Dossier de t‚l‚chargement Share-to-Web
              28/05/2005 20:34 <REP> ScanSoft
              23/05/2005 17:12 <REP> Hewlett-Packard
              23/05/2005 17:10 <REP> Dossier de t‚l‚chargement Share-to-Web
              13/05/2005 19:24 <REP> Talkback
              11/05/2005 18:29 <REP> MSN6
              19/03/2005 11:43 <REP> ISI ResearchSoft
              03/03/2005 16:51 <REP> Motive
              27/02/2005 11:14 <REP> eu
              18/02/2005 09:32 <REP> Help
              30/01/2005 11:38 <REP> Leadertech
              15/01/2005 00:22 <REP> Mozilla
              28/11/2004 13:33 <REP> Lavasoft
              14/07/2004 13:07 <REP> Real
              14/07/2004 09:20 <REP> Macromedia
              13/07/2004 17:42 <REP> Symantec
              12/07/2004 13:41 <REP> AdobeUM
              12/07/2004 13:40 <REP> Adobe
              12/07/2004 13:25 <REP> Azureus
              12/07/2004 13:23 <REP> Sun
              12/07/2004 11:35 <REP> Ahead
              12/07/2004 11:27 <REP> ACD Systems
              11/07/2004 19:47 <REP> GraphPad Software
              11/07/2004 19:14 0 dm.ini
              11/07/2004 15:55 <REP> Identities
              11/07/2004 15:55 62 desktop.ini
              11/07/2004 15:55 <REP> ..
              11/07/2004 15:55 <REP> .
              11/07/2004 15:55 <REP> Microsoft
              3 fichier(s) 931 octets
              42 R‚p(s) 19363266560 octets libres
              ******************************************
              Recherche des taches planifiées dans C:\WINDOWS\tasks

              Le volume dans le lecteur C n'a pas de nom.
              Le num‚ro de s‚rie du volume est 1CFB-4CE6

              R‚pertoire de C:\WINDOWS\Tasks

              03/12/2006 00:15 284 A492B95A92FD35AE.job
              11/07/2004 15:45 6 SA.DAT
              11/07/2004 15:43 65 desktop.ini
              11/07/2004 15:43 <REP> ..
              11/07/2004 15:43 <REP> .
              3 fichier(s) 355 octets
              2 R‚p(s) 19'363'250'176 octets libres

              ******************************************
              Recherche dans Program files

              Le dossier C:\Program Files\C2Media n'existe pas

              *************** Fin du rapport ****************
              0
              1. Salut!
                Personne ne voit la faille??
                0
                1. Salut

                  Pour afficher tous les dossiers et fichiers cachés

                  Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
                  "
                  Coche:
                  ¤ afficher les fichiers et dossiers cachés
                  - Clique sur "appliquer" puis "ok"
                  _____________________________________
                  Clique sur démarrer, poste de travail, C:, documents and settings, Kindaichi, Application Data et supprime ce dossier:

                  - NewFreeFive

                  **Si un fichier persiste lors de la suppression fait ceci:
                  -Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu.. puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement

                  ___________________________
                  Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [deadfilm] C:\DOCUME~1\KINDAI~1\APPLIC~1\NEWFRE~1\site shim.exe
                  O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
                  O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe

                  ¤
                  Clic sur "demarrer", "executer", tape: services.msc ,cherche dans la liste ces lignes, fait un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

                  -AVG Anti-Spyware Guard
                  -InstallDriver Table Manager
                  -NVIDIA Display Driver Service
                  ___________________________________

                  Fait ce nettoyage: (à faire réguliérement)

                  ¤Telecharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
                  ---> Ccleaner

                  dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
                  Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

                  ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

                  Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
                  http://www.tutopat.com/viewtopic.php?t=305
                  ____________________________________________

                  Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

                  Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
                  --->Kerio
                  -tutoriel: pour configurer et comprendre l'utilisation de Kerio
                  https://kerio.probb.fr/

                  Puis pour finir:

                  Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clique dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                  Une fois qu'il a terminé colle le rapport ici stp

                  https://www.bitdefender.com/toolbox/

                  A++
                  0