Drivercleaner

Résolu
bonjour,

j'ai des pages de pub du style drivecleaner, system doctor ...qui s'ouvre à chaque connexion
j'ai télécharger hijackthis
est ce que quelq'un peut m'aider à comprendre le rapport
par avance, merci
Configuration: Windows XP
Firefox 1.5.0.10

19 réponses

  1. Contributeur
    Salut.

    Fais un clic droit sur ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.bat
    Laisses-toi guider. Au menu principal, choisis 1 et valides.
    Patientes jusqu'au message :

    "Analyse Termine le ..... "

    Appuies sur une touche comme demandé, le bloc-notes va s'ouvrir.
    Copies-colles l'intégralité içi. Refermes le bloc-notes.
    0
    1. salut

      bon je ne suis pas tres douée mais qaund je double clic sur navilog1.bat, on me demande d'appuyer sur une touche et rien ne se passe ensuite
      est ce normal?

      a +
      0
      1. Contributeur
        Le fichier navilog.zip doit être décompréssé et tous les fichiers qui sont à l'interieur doivent être extraits dans un même dossier.
        0
        1. bonsoir

          alors voici le rapport

          Search Navipromo version 1.0.6 commencé le 11/03/2007 à 19:23:10,57

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Documents and Settings\Compaq_Propri‚taire\Bureau
          Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

          Executé en mode normal

          *** Recherche Programmes installes ***

          MessengerSkinner

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

          ...\Application Data\MessengerSkinner trouvé !

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          Fichier(s) caché(s) dans C:\WINDOWS\system32 :

          c:\WINDOWS\system32\octxlgkyin.dat
          C:\windows\system32\octxlgkyin.exe
          c:\WINDOWS\system32\octxlgkyin_nav.dat
          c:\WINDOWS\system32\octxlgkyin_navps.dat

          Processus caché(s) dans C:\WINDOWS\system32 :

          C:\windows\system32\octxlgkyin.exe

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !

          *** Recherche cles registre ***

          Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

          Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

          Recherche Clé Magic Control

          *** Module de recherche complémentaire ***
          (recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers connus:

          2)Recherche Heuristique :
          *
          C:\WINDOWS\system32\octxlgkyin.dat
          **
          C:\WINDOWS\system32\octxlgkyin.dat
          ***
          ****
          C:\WINDOWS\system32\octxlgkyin_navps.dat

          *** Analyse Terminé le 11/03/2007 à 19:26:27,42 ***
          0
          1. Contributeur
            Redémarres en mode sans échec :

            Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
            Déplaces toi avec les flèches du clavier sur démarrer en mode sans échec et tu valides.

            Double clique sur navilog1.bat
            Laisses-toi guider. Au menu principal, choisis 3 et valides.
            Ton bureau va disparaître, c'est normal.
            Indique le mode de nettoyage "automatique"
            Laisses toi guider et réponds aux questions éventuelles
            Patientes jusqu'au message :

            "Nettoyage Termine le ..... "

            Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
            Sauvegardes le rapport de manière à le retrouver
            Refermes le bloc note. Ton bureau va réapparaître
            Redémarres normalement et copies-colles l'intégralité dans une réponse.
            Le rapport est sauvegardé à la racine du disque (cleannavi.txt)

            PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
            Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
            Tapes explorer et valides.
            Ton bureau devrais réapparaitre.
            0
            1. voila la suite

              Clean Navipromo version 1.0.6 commencé le 11/03/2007 à 23:19:54,37

              Fix lancé depuis C:\Documents and Settings\Compaq_Propri‚taire\Bureau
              Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

              Executé en mode sans echec

              Mode suppression automatique
              sans prise en charge résultats Blacklight

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              C:\Program Files\MessengerSkinner ...suppression...
              C:\Program Files\MessengerSkinner supprimé !

              *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

              ...\Application Data\MessengerSkinner ...suppression...
              ...\Application Data\MessengerSkinner supprimé !

              *** Suppression fichiers ***

              C:\WINDOWS\pack.epk supprimé !
              C:\WINDOWS\system32\nvs2.inf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temp effectué !

              *** Sauvegarde du registre vers dossier Backupnavi***

              sauvegarde du registre réalisée avec succès !

              *** Nettoyage registre ***

              Nettoyage registre Ok

              *** Traitement Recherche complémentaire ***

              1)Recherche/Suppressions nouveaux fichiers connus:

              2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
              *
              C:\WINDOWS\system32\octxlgkyin.dat
              **
              C:\WINDOWS\system32\octxlgkyin.dat
              ***
              ****
              C:\WINDOWS\system32\octxlgkyin_navps.dat

              *** Nettoyage termine le 11/03/2007 à 23:20:25,81 ***
              0
              1. Contributeur
                Redémarres en mode sans échec

                https://www.malekal.com/demarrer-windows-mode-sans-echec/

                Double clique sur navilog1.bat
                Laisses-toi guider. Au menu principal, choisis 4 et valides.
                Ton bureau va disparaitre, c'est normal.
                Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

                octxlgkyin

                le fix va te demander de le resaisir, fais-le et valides
                Laisses toi guider et réponds aux questions éventuelles
                Patientes jusqu'au message :

                "Nettoyage Termine le ..... "

                Appuies sur une touche comme demandé, le bloc-notes va s'ouvrir.
                Sauvegardes le rapport de manière à le retrouver
                Refermes le bloc-notes. Ton bureau va réapparaitre
                Redémarres normalement et copies-colles l'intégralité dans une réponse.
                Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
                0
                1. voila la suite

                  par contre j'ai eu beaucoup de mal à quitter le mode sans echec
                  à chaque fois que je redemarrais le PC, ca redemarrait en mode echec

                  Clean Navipromo version 1.0.6 commencé le 12/03/2007 à 10:42:40,70

                  Fix lancé depuis C:\Documents and Settings\Compaq_Propri‚taire\Bureau
                  Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

                  Executé en mode sans echec

                  Mode suppression par méthode manuelle

                  Nom du fichier saisi : octxlgkyin

                  *** Recherche, Creation backups et suppression ***

                  C:\WINDOWS\system32\octxlgkyin.exe absent !
                  C:\WINDOWS\system32\octxlgkyin.dat absent !
                  C:\WINDOWS\system32\octxlgkyin_nav.dat absent !
                  C:\WINDOWS\system32\octxlgkyin_navps.dat absent !
                  C:\WINDOWS\system32\octxlgkyin_navup.dat absent !
                  C:\WINDOWS\system32\octxlgkyin_navtmp.dat absent !
                  C:\WINDOWS\system32\octxlgkyin_m2s.xml absent !
                  C:\WINDOWS\prefetch\octxlgkyin*.pf absent !

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temp effectué !

                  *** Sauvegarde du registre vers dossier Backupnavi***

                  sauvegarde du registre réalisée avec succès !

                  *** Nettoyage registre ***

                  Nettoyage registre Ok

                  *** Traitement Recherche complémentaire ***

                  1)Recherche/Suppressions nouveaux fichiers connus:

                  2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
                  *
                  **
                  ***
                  ****

                  *** Nettoyage termine le 12/03/2007 à 10:43:41,81 ***
                  0
                  1. Contributeur
                    Refais un passage de navilog avec l'option 1, stp.

                    Je voudrais vérifier quelque chose.
                    0
                    1. voila

                      Search Navipromo version 1.0.6 commencé le 12/03/2007 à 13:33:34,71

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Poster ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                      Fix lancé depuis C:\Documents and Settings\Compaq_Propri‚taire\Bureau
                      Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

                      Executé en mode normal

                      *** Recherche Programmes installes ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

                      *** Recherche avec BlackLight Engine/F-secure ***
                      BlackLight Engine est un produit de F-secure, pour + d'infos :
                      https://www.f-secure.com/en

                      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                      ======================================

                      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                      This is a beta version. It will expire on 1st of April, 2007.
                      Version information: 2.2.1055.

                      [+] Started on 03/12/07 at 13:33:36.
                      [+] Initializing ...
                      [+] Starting scan, press Ctrl-C to abort.
                      [+] Scanning for hidden items ..........................................
                      [+] Scan complete.
                      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                      [+] Exited on 03/12/07 at 13:36:12 (return code = 0).

                      *** Recherche fichiers ***

                      *** Recherche cles registre ***

                      Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                      Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                      Recherche Clé Magic Control

                      *** Module de recherche complémentaire ***
                      (recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers connus:

                      2)Recherche Heuristique :
                      *
                      **
                      ***
                      ****

                      *** Analyse Terminé le 12/03/2007 à 13:36:31,96 ***
                      0
                      1. Contributeur
                        C'est propre.

                        Repostes un log hijackthis et dis moi ce qu'il en est de tes fenêtres de pubs.
                        0
                        1. voici

                          Logfile of HijackThis v1.99.1
                          Scan saved at 18:53:28, on 12/03/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          C:\HP\KBD\KBD.EXE
                          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          c:\windows\system\hpsysdrv.exe
                          C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                          C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                          C:\Program Files\Winamp\winamp.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O11 - Options group: [INTERNATIONAL] International*
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{304CA3ED-B263-4031-99E0-ADD7CCC30534}: NameServer = 84.103.237.143 86.64.145.143
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - AppInit_DLLs: MsgPlusLoader.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

                          concernant les pubs j'ai l'impresson que c'est bon
                          car depuis 1 heures aucune pub n'est apparue
                          je tiens à te remercier car moi je n'y comprend rien
                          merci pour ton aide
                          0
                          1. Contributeur
                            Coches et fixes ces lignes:

                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O20 - AppInit_DLLs: MsgPlusLoader.dll

                            Vas dans "Démarrer" ensuite sur "Panneau de configuration"

                            - Dans le panneau de configuration double cliques sur "Ajout/Suppression de programmes"

                            - Sur la liste de tes programmes tu sélectionnes le programme:

                            MessengerPlus! 3

                            et cliques sur "Modifier/Supprimer"

                            Désinstalles uniquement le sponsor que t'as installé avec Msn si c'est le cas.

                            On fait le point après.
                            0
                            1. voila j'ai fait ce que tu m'as demandé et pour le moment tout fonctionne correctement
                              y a t'il d'autres choses à faire ?
                              0
                              1. Contributeur
                                Repostes un log hijackthis.
                                0
                                1. Logfile of HijackThis v1.99.1
                                  Scan saved at 22:37:45, on 12/03/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                                  C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  c:\windows\system\hpsysdrv.exe
                                  C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                  C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\WINDOWS\system32\spider.exe
                                  C:\WINDOWS\system32\spider.exe
                                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MsgPlusUninst.bat"
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O11 - Options group: [INTERNATIONAL] International*
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{304CA3ED-B263-4031-99E0-ADD7CCC30534}: NameServer = 84.103.237.143 86.64.145.143
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  0
                                  1. Contributeur
                                    Coches et fixes cette ligne:

                                    O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\MsgPlusUninst.bat"

                                    Tu peux supprimer les fichiers de navilog1 qui ont été utilisés pour désinfecter ton ordinateur:

                                    * blbetac.exe
                                    * blbeta.exe
                                    * navilog1.bat
                                    * Process,exe
                                    * regnavi.reg
                                    * traiteregfsbl.bat
                                    * traitementfsbl.bat
                                    * le dossier backupnavi

                                    Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
                                    Choisis l'onglet Contenu puis onglet Certificats.
                                    Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
                                    electronic-group
                                    egroup
                                    Montorgueil
                                    VIP
                                    "Sunny Day Design Ltd"

                                    Si tout est bon après ça, tu peux cocher résolu et fermer le post.
                                    0
                                    1. Contributeur
                                      Bonne nuit même!!!;-))

                                      A+
                                      0