Demande infos sur sécurité

Salut à tous!mon pb est le suivant:je dispose d antispams ;antivirus etc.... et j ai sans arrêt des sites qui arrivent à s infiltrer( du type crazygirls...images à caractères sexuelles) et mes enfants tombent constamment sur ces images. J attends de vos nouvelles!Merci!!!!
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Problème récurrent : malgré des anti-spams et antivirus, des sites s'infiltrent et affichent des images à caractère sexuel, ce qui expose les enfants et pose une difficulté de navigation sécurisée. La réponse principale recommande de redémarrer en mode MSE et de suivre les manipulations usuelles, puis de transmettre les rapports de diagnostic pour vérification et poursuite du nettoyage. D'autres échanges évoquent des pratiques et des indications pour obtenir des rapports, mais restent secondaires par rapport à l'instruction principale d'effectuer les manipulations et de partager les résultats. Une nuance utile: le fil montre aussi que certaines réponses contiennent des éléments hors sujet ou répétitifs, ce qui peut compliquer la coordination autour des étapes de nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    tu es infectée.

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    0
    1. Re salut Philae!!Je n sais pas si tu as reçu mon message suivant mais j ai suivi les instructions pour télécharger hijack t j ai copier coller comme indiqué le rapport.Ceci dit j ai vraiment peur d avoir fait une connerie ou d avoir effacé des fichiers!Help!!!!Merci d avance!!!
      Logfile of HijackThis v1.99.1
      Scan saved at 22:08:21, on 20/02/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\UberIcon\UberIcon Manager.exe
      C:\Windows\System32\VisualTaskTips.exe
      C:\Program Files\styler\Styler.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\eoRezo\EoEngine.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\eMule\emule.exe
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\prodsrvs.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\WinRAR\WinRAR.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX69.359\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
      O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
      O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
      O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
      O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
      O4 - HKLM\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
      O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
      O11 - Options group: [INTERNATIONAL] International*
      O11 - Options group: [TABS] Tabbed Browsing
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586-jc.cab
      O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{37FECA64-8E8D-4A69-BB33-6BFD25E0FD98}: NameServer = 84.103.237.144 86.64.145.144
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
    2. Bonsoir philae!Slimfast est de retour!Et encore plus fort je l espere!lol!
      Voilà!Jai bien relu les instructions depuis le début.une question:qu entends-tu par décompresser "naviprom "vers le bureau,est ce que c est juste "envoyer vers"?
      0
    3. Contributeur sécurité
      @slimfasttu veux dire que depuis le début tu n'as encore rien fait ?
      je veux dire décompresser, c'est un fichier zippé. Clic droit extraire vers -----------le bureau en l'occurence
      0
  2. Contributeur sécurité
    ce n'est pas avec Hijackthis que tu risques de faire des bêtises, je te rassure. Ton pc est bien infecté.

    * Télécharge Blacklight
    https://europe.f-secure.com/exclude/blacklight/index.shtml
    (de F-Secure)
    (le premier de la page)

    Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
    Double-clique blbeta.exe et accepte la licence;
    clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
    sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse.
    NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
    car des fichiers légitimes peuvent être présents, tel wbemtest.exe

    0
    1. Contributeur sécurité
      Salut Philae ^^

      re tentative avec hijack

      Tu peux continuer ici ou sur l autre stp.

      Slimfast a un peu de difficulté avec le forum je pense donc si tu pouvais l'aider sur l'un des postes.

      Merci ;)
      0
      1. Contributeur sécurité
        hello Regis

        pas de soucis, mais pour le moment pas encore revu à moins qu'il n'ai recréé un autre topic ?
        0
    2. Contributeur sécurité
      Re,

      A part celui que je t ai mis au dessu, non!

      Merci ! ;)
      0
      1. Contributeur sécurité
        OK régis, alors on va attendre qu'il revienne.

        0
      2. @philae83RE SALUT Philae et désolé d être aussi nul en info mais je sens la dernière ligne droite arrivée grâce à toi!Alors, quelle est la suite de la manip?Merci encore!!!!
        0
      3. Salut Regis59 ou QUENTIN!lol!
        Voilà, hier comme le jour d avant j' étais en discussion avec philae et je n ose plus lui poser de questions tellement il me faut des plombes pour effectuer les manips demandées!Pour conclure j aimerais bien finir avant l année prochaine.On me demande de redémarrer en MSE mais pas sur le compte administrateur pas sur celui de la session normale.Et je ne sais pas comment faire!Est ce que je peux compter sur toi pour me dire comment faire.Merci d avance!!!!!!!
        0
    3. Contributeur sécurité
      bonjour slimfast,

      donc on continue ici, mais j'aimerais que tu me fasses le scan avec blacklight comme demandé hier.
      (regarde plus haut)
      0
      1. Contributeur sécurité
        Les retrouvailles !

        lol

        Bonne continuation ;)
        0
        1. Contributeur sécurité
          REGIS--------------MOQUEUR :)
          0
        2. ok regis!!!ça fait plaisir de voir que tu as de l humour!!!Chacun son truc !!moi c est surement pas l informatique!!! Du moins pour l instant!!Mais après la formation que vous allezme donner , je serai un crack!!!lol!!
          0
        3. @philae83Ok Philae!!! Jai scanné , accepté la licence et à la fin on me dit:"4 hidden items found"et je n ai aucun document nouveau sur mon bureau!
          0
      2. blbeta est sur mon bureau et après?
        0
        1. Contributeur sécurité
          si il t'a trouvé des items c'est ceux là justement que je veux voir.
          Si tu as mis blbeta sur ton bureau, tu dois également y retrouver le rapport qui m'intéresse

          nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
          0
      3. Quelqu'un peut il m'aider ????

        Logfile of HijackThis v1.99.1
        Scan saved at 15:17:05, on 24/02/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\ibmpmsvc.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\System32\QCONSVC.EXE
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
        C:\WINDOWS\system32\TpKmpSVC.exe
        C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
        C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
        C:\Program Files\Microsoft Windows OneCare Live\winss.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe
        C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\RunDll32.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
        C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
        C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
        C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
        C:\WINDOWS\system32\TpShocks.exe
        C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
        C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
        C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
        C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
        C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe
        C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe
        C:\Program Files\Lexmark X6100 Series\lxbfbmon.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
        O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
        O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
        O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
        O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
        O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
        O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
        O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
        O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
        O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
        O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
        O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
        O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
        O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: VPN Client.lnk = ?
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
        O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~3\tools\iesdpb.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
        O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - https://www.appdirect.com/products/apphelp/
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SOLERTIS.fr
        O17 - HKLM\Software\..\Telephony: DomainName = SOLERTIS.fr
        O17 - HKLM\System\CCS\Services\Tcpip\..\{157FBD15-9A78-49B4-9AA9-30E39F958080}: NameServer = 85.255.115.19,85.255.112.71
        O17 - HKLM\System\CCS\Services\Tcpip\..\{1AE8EE7C-E8AB-474C-8FE5-0AA93CF905AD}: NameServer = 85.255.115.19,85.255.112.71
        O17 - HKLM\System\CCS\Services\Tcpip\..\{4DED22C8-EFB7-4D9A-A272-6363D1526BCB}: NameServer = 85.255.115.19,85.255.112.71
        O17 - HKLM\System\CCS\Services\Tcpip\..\{4F6A2325-9228-4FAC-BBBD-3C08CA6A645D}: NameServer = 85.255.115.19,85.255.112.71
        O17 - HKLM\System\CCS\Services\Tcpip\..\{8C2D1C92-3587-4222-8E24-1BBBFDCE0874}: NameServer = 85.255.115.19,85.255.112.71
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SOLERTIS.fr
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.19 85.255.112.71
        O17 - HKLM\System\CS1\Services\Tcpip\..\{157FBD15-9A78-49B4-9AA9-30E39F958080}: NameServer = 85.255.115.19,85.255.112.71
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.19 85.255.112.71
        O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
        O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
        O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
        O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
        0
        1. Contributeur sécurité
          bonjour carldelaporte (

          oui bien sûr que l'on peut t'aider, mais il faut que tu te créés ton propre sujet, pour le moment tu es dans celui de slimfast, et on ne va plus s'y retrouver.Tu es bien infecté, donc créé toi ton propre sujet, on t'aidera
          merci
          0
      4. Désolé, mais de cette façon vous avez un apercu de mon niveau en informatique....
        Je crée mon sujet...

        Merci
        0
        1. Contributeur sécurité
          ce n'est pas grave, un mauvais départ. t'inquiète pas on saura t'aider.
          0
      5. Contributeur sécurité
        lol Et puis attention je vous surveille tous les 2 !!! :)

        Et puis, arrreter de m'appeller Regis, c'est Quentin !

        ;)
        0
        1. Contributeur sécurité
          Et puis, arrreter de m'appeller Regis, c'est Quentin ! 


          pourquoi n'as tu pas pris le pseudo Quentin59.....lol !
          et puis je t'appelle comme je veux quand même non ?

          0
        2. D accord Régis!!!
          0
        3. @philae83Vraiment philae j espere que tu ne perdraspas patience!!!!!J ai recommencé les étapes du scan et comme indiqué dans la "démo" qui est super pour les apprentis, j ai "close" la fenêtre à la fin du scan mais toujours pas de rapport fsbl sr le bureau!!!Peut être je n ai pas attendu assezlongtemps car j i recommence le scan 2 ou 3 fois!!!Lors de ma 1ére manip je n avais pas fermé la fenêtre , j avais cliqué"next" voilà pourquoi le rapport n est pas apparu, je pense!!!Alors que dois-je faire maintenant si le rapport fsbl napparait pas?Je suis d accord avec toi philae , il est bien qqe part!!!!!!Mais pas sur le bureau!!!Peut-être faut-il encore attendre?
          0
        4. @philae83J ai recherché pour voir où était le rapport fsbl !!En effet il n était pas sur le bureau mais j l ai retrouvé grâce à l assistant recherche dans le disque dur.Voilà ce qu on me dit:
          02/24/07 15:12:07 [Info]: BlackLight Engine 1.0.55 initialized
          02/24/07 15:12:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
          02/24/07 15:12:07 [Note]: 7019 4
          02/24/07 15:12:07 [Note]: 7005 0
          02/24/07 15:12:12 [Note]: 7006 0
          02/24/07 15:12:12 [Note]: 7011 1624
          02/24/07 15:12:12 [Note]: 7026 0
          02/24/07 15:12:12 [Note]: 7026 0
          02/24/07 15:12:12 [Note]: 7024 3
          02/24/07 15:12:12 [Info]: Hidden process: C:\windows\system32\jdzmifrnbc.exe
          02/24/07 15:12:17 [Note]: FSRAW library version 1.7.1021
          02/24/07 15:13:17 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc.dat
          02/24/07 15:13:17 [Note]: 10002 1
          02/24/07 15:13:17 [Info]: Hidden file: C:\windows\system32\jdzmifrnbc.exe
          02/24/07 15:13:17 [Note]: 10002 1
          02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_nav.dat
          02/24/07 15:13:18 [Note]: 10002 1
          02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_navps.dat
          02/24/07 15:13:18 [Note]: 10002 1
          02/24/07 15:19:00 [Note]: 7007 0
          0
      6. Comme je te l ai dit avant j ai ouvert black light depuis mon bureau, j ai accepté et scanné la licence mais pas d autre rapport à éxécuter puisque je n ai rien reçu sur mon bureau du type:sbls log avec des chiffres.Merci d avance de ta réponse!!
        0
        1. Contributeur sécurité
          tu recommences la manip stp depuis le début, j'ai absolument besoin de ce rapport, et il est forcément qq part.

          regarde le mode d'emploi en image
          https://forum.pcastuces.com/default.asp
          à la lettre
          H ) Utiliser Blacklight
          0
          1. Je pense que tu parles du rapport blbeta!!!! voilà ce que j ai comme infos:"4 hidden items foud" et rien d autre si ce n est ces pubs maudites qui apparaissentà chaque fois!!! peut être un truc du type "nls302 "que je ne peux ouvrir
            0
        2. Contributeur sécurité
          Je pense que tu parles du rapport blbeta!!!! voilà ce que j ai comme infos:"4 hidden items foud" et rien d autre si ce n est ces pubs maudites qui apparaissentà chaque fois!!! peut être un truc du type "nls302 "que je ne peux ouvrir

          oui c'est évidemment de lui que je parle.
          j'ai bien compris qu'il mettait 4 hidden items found.
          Il marque aussi les items. Si tu ne me les donne pas comment veux tu que je sache lesquelles est-ce.
          0
          1. De nouveau voilà le rapport!Est ce que ce sera suffisant?
            02/24/07 15:12:07 [Info]: BlackLight Engine 1.0.55 initialized
            02/24/07 15:12:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
            02/24/07 15:12:07 [Note]: 7019 4
            02/24/07 15:12:07 [Note]: 7005 0
            02/24/07 15:12:12 [Note]: 7006 0
            02/24/07 15:12:12 [Note]: 7011 1624
            02/24/07 15:12:12 [Note]: 7026 0
            02/24/07 15:12:12 [Note]: 7026 0
            02/24/07 15:12:12 [Note]: 7024 3
            02/24/07 15:12:12 [Info]: Hidden process: C:\windows\system32\jdzmifrnbc.exe
            02/24/07 15:12:17 [Note]: FSRAW library version 1.7.1021
            02/24/07 15:13:17 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc.dat
            02/24/07 15:13:17 [Note]: 10002 1
            02/24/07 15:13:17 [Info]: Hidden file: C:\windows\system32\jdzmifrnbc.exe
            02/24/07 15:13:17 [Note]: 10002 1
            02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_nav.dat
            02/24/07 15:13:18 [Note]: 10002 1
            02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_navps.dat
            02/24/07 15:13:18 [Note]: 10002 1
            02/24/07 15:19:00 [Note]: 7007 0
            0
        3. Contributeur sécurité
          merci, c'est exactement ce que je voulais.

          ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

          * Télécharge CCleaner

          http://www.filehippo.com/download_ccleaner.html

          ("Download Latest Version", sur la droite).

          Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

          * télécharge Brute Force Uninstaller

          http://www.merijn.org/files/bfu.zip

          * FAIS UN CLIC-DROIT sur le lien ci dessous

          http://metallica.geekstogo.com/EGDACCESS.bfu

          et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

          afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

          Sauvegarde dans le dossier créé (c:\BFU)

          * FAIS UN CLIC-DROIT sur le lien ci dessous

          http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

          et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

          afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

          Sauvegarde dans le dossier créé (c:\BFU)

          * télécharge Navipromo.zip (par lazzzy)

          http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
          et décompresse-le sur ton bureau

          * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

          https://forum.pcastuces.com/default.asp#haut

          à la lettre C

          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

          * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
          * Sélectionne l'option "Recherche et suppression automatique". Patiente.
          S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

          * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
          Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

          * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
          Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
          - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
          Clique sur "Execute" et laisse-le faire son travail.
          Attendre que "Complete script execution" apparaîsse et clique sur OK.
          Clique exit pour fermer le programme BFU.
          Recommence encore une fois.

          * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
          * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
          - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
          * Clique sur "Execute" et laisse-le faire son travail.
          Attendre que "Complete script execution" apparaîsse et clique sur OK.
          * Clique exit pour fermer le programme BFU.
          Recommence encore une fois

          * Démarrer -> panneau de configuration -> options internet

          Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

          electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

          => Supprime-les tous

          * lance Ccleaner pour un nettoyage complet.

          * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation
          0
          1. Contributeur sécurité
            slimfast, tu en es où des manips ?

            0
          2. @philae83Eh bien j ai suivi toutes les instructions.Franchement balaise quand tu n y connais rien !!!!Et maintenant ça a l air d être la dernière étape qui coince !Le nettoyage avec Ccleaner!!Trop long!Cela fait 20 mn que j attends que ça se termine et ma connexion a l air d être interminable!!!
            0
          3. Contributeur sécurité
            @slimfastsurtout que CCLeaner, normalement ca va vite.
            0
          4. @philae83564.7mb effacés et maintenant la prochaine étape et de redémarrer!!!Si ça marche,je te félicite du plus profond de mon coeur car j en ai ras le bol de toutes ces pubs de psychopathes!!!!Je te tiens au courant!!
            0
          5. @philae83Ma connexion a l air trop trop longue!!!!Et même de simples manips dans l ordi sans passer par la connexion sont trop longues!!!
            0
        4. Contributeur sécurité
          Oulalala ca avance bien ici ;)

          pourquoi n'as tu pas pris le pseudo Quentin59.....lol !


          Pour passer incognito lol

          et puis je t'appelle comme je veux quand même non ?

          Ouiiiiiiiiiiiiii ;)
          0
          1. Contributeur sécurité
            qu'estce que tu crois Quentin, que je me tourne les pousses sur CCM ?

            passer incognito....oh mais c'est que c'est réussi !

            0
        5. Contributeur sécurité
          qu'estce que tu crois Quentin, que je me tourne les pousses sur CCM ?


          EUH, ben a vrai dire je croyais ! lol

          passer incognito....oh mais c'est que c'est réussi !

          Ah cool, j ai une bonne couverture alors.
          0
          1. Le seul dout que j ai sur la manip, c est quand on me demande de redémarrer en mode sans échec,je n ai vu à aucun moment apparaitre :choisir ma session ou administrateur!!
            0
            1. Contributeur sécurité
              une fois que tu as redémarré en MSE, tu vas comme d'habitude sur ton pc sur la session de d'habitude.
              tu as fait les manips ou non ?
              Poste les rapports
              0
              1. Contributeur sécurité
                slimfast, je suis là....et toi tu en es où ?

                0
                1. Euh!!Je t ai envoyé un message il y a qqes minutes te demandant ce que t entendais par "décompresse sur ton bureau"navipromo.zip?Est ce que c est "envoyer vers"?
                  0
                2. Sinon ça devrait aller plus vite maintenant puisque j ai téléchargé tous les logiciels sur les liens proposés et je voudrais refaire la manip avec ton aide si tu le permets!
                  0
              2. Contributeur sécurité
                pour le message de décompressé, je t'ai répondu juste en dessous du tien, faut dire qu'on sait plus trop où se mettre, il faut rester à la fin maintenant, sinon on se cherche.

                tu fais extraire vers le bureau
                0
                1. Désoé philae mais as tu oublié que j étais nul?extraire c est égal à "evoyer vers"?En tous cas maintenant j ai tout sur le bureau mais "décompressé "ou pas je n en sais rien!
                  0
              • 1
              • 2