Virus win32:adware-gen ((aidez-moi svp ))

Salut à tous . Depuis plusieurs jours , je me creuve la tete à cause d'un "virus" , "spyware" ou je ne sais comment l'appeller (( Win32:adware-gen )) ...
Malgré apres avoir épluché pendant des jours entiers sur tout pleins de forum , je ne trouve aucun moyen à résoudre mon problem . Alors , avec n grand désespoir , e m'en remets à vous :: Aidez-moi SVP.

Logfile of HijackThis v1.99.1
Scan saved at 00:45:27, on 21/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
c:\windows\system32\prmrsr.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll (file missing)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [IcoSet] c:\hp\bin\cloaker.exe c:\hp\bin\IcoSet\adjust.bat seticon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Install5G] E:\Install.exe plug_ethernet
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\prls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prls.dll
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{824B8860-87D1-4E48-973A-01F8CC989D10}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. Contributeur sécurité
    bonsoir,

    * Télécharge LSPfix
    http://www.cexx.org/LSPFix.exe

    * Lance LSPfix
    * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
    * Coche la case "I know what I'm doing"
    * Sélectionne toutes les instances des dll suivantes (s'il y en a, sinon ferme LSPfix) :

    prls.dll


    * fais les glisser du panneau de gauche "keep" au panneau de droite "Remove".
    Clique sur le bouton "Finish".
    (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

    puis reposte un nouveau rapport hijackthis
    0
    1. Tout d'abord , MERCI beaucoup philae83 de m'aider ! Car vu l'heure deja .. lol .
      Sinon our ce maudit "virus".. j'ai éssayer tout les types de dépanage qui étai représenté dans les forums..

      En ce qui concerne ton ade , je doit remove uniquement : "prls.dll" ?

      Logfile of HijackThis v1.99.1
      Scan saved at 00:59:33, on 21/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Philips ToUcam Camera\VProperty.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\notepad.exe
      c:\windows\system32\prmrsr.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.exe
      C:\WINDOWS\system32\wuauclt.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll (file missing)
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [IcoSet] c:\hp\bin\cloaker.exe c:\hp\bin\IcoSet\adjust.bat seticon
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Install5G] E:\Install.exe plug_ethernet
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O17 - HKLM\System\CCS\Services\Tcpip\..\{824B8860-87D1-4E48-973A-01F8CC989D10}: NameServer = 80.10.246.2,80.10.246.129
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
      1. Contributeur sécurité
        En ce qui concerne ton ade , je doit remove uniquement : "prls.dll" ? 


        oui j'ai oublié d'enlever les s...

        0
        1. Ok ... sinon mon probeme venai de quoi ? car on m'avai meme suggéré de supprimer mes points de restauration , de scanner aussi en mod sans echec avec "antivir" ..... bon faut dire que je trouve qu "avast" laisse passer pas mal de virus d'un certain type..
          Mais il éxiste telement d'anti-virus , spyware etc... différents , que l'on ne sait lesquelles choisir.. :)
          0
          1. Donc apres scan de panda... j'obtient ces informations , en éspérant que sa pourra m'aider , car je ne peut les supprimer si je n'achete pas leur versionn .... grrr . enfin voila , je reviens apres un petit somme car j'en suis épuisé..
            j'attends ton aide précieuse philae83. MERCI beacoup.
            0
            1. oupsss :

              Incident Analyse statut

              Spyware:Cookie/RealMedia NoDésinfecté
              C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@247realmedia[2].txt
              Spyware:Cookie/RealMedia NoDésinfecté
              C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@247realmedia[3].txt
              Spyware:Cookie/Tribalfusion NoDésinfecté
              C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@tribalfusion[1].txt
              Spyware:Cookie/Weborama NoDésinfecté
              C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[1].txt
              Spyware:Cookie/Weborama NoDésinfecté
              C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[2].txt
              Spyware:Cookie/Xiti NoDésinfecté
              C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@xiti[1].txt
              Spyware:Cookie/Xiti NoDésinfecté
              C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@xiti[2].txt
              Outil indésirable:Application/Processor NoDésinfecté
              C:\Documents and Settings\Compaq_Propriétaire\Mes documents\kosluju\SmitfraudFix\Process.exe
              Outil indésirable:Application/KillApp.B NoDésinfecté C:\hp\bin\KillIt.exe
              Adware:Adware/NaviPromo NoDésinfecté
              C:\WINDOWS\system32\vepihw.exe
              0
              1. Contributeur sécurité
                bonjour

                pour l'instant fait ceci :
                * Télécharge Blacklight
                https://europe.f-secure.com/exclude/blacklight/index.shtml
                (de F-Secure)
                (le premier de la page)

                Enregistre le sur ton Bureau.
                Double-clique blbeta.exe
                Clique sur "I ACCEPT" .
                clique Scan puis Next<*gras>

                Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
                sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log
                (les xxxxxxx sont des chiffres).

                Copie et colle le contenu de ce rapport dans ta prochaine réponse.
                NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
                car des fichiers légitimes peuvent être présents, tel wbemtest.exe
                0
                1. Re et merci de continuer à m'aider Philae83 .. J'ai suivi tes consei et voici mon rapport de blacklight ::

                  03/21/07 20:51:08 [Info]: BlackLight Engine 1.0.55 initialized
                  03/21/07 20:51:08 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  03/21/07 20:51:08 [Note]: 7019 4
                  03/21/07 20:51:08 [Note]: 7005 0
                  03/21/07 20:51:12 [Note]: 7006 0
                  03/21/07 20:51:12 [Note]: 7011 1428
                  03/21/07 20:51:13 [Note]: 7026 0
                  03/21/07 20:51:13 [Note]: 7026 0
                  03/21/07 20:51:13 [Note]: 7024 3
                  03/21/07 20:51:13 [Info]: Hidden process: C:\windows\system32\vepihw.exe
                  03/21/07 20:51:21 [Note]: FSRAW library version 1.7.1021
                  03/21/07 20:54:34 [Info]: Hidden file: c:\WINDOWS\system32\vepihw.dat
                  03/21/07 20:54:34 [Note]: 10002 1
                  03/21/07 20:54:35 [Info]: Hidden file: C:\windows\system32\vepihw.exe
                  03/21/07 20:54:35 [Note]: 10002 1
                  03/21/07 20:54:35 [Info]: Hidden file: c:\WINDOWS\system32\vepihw_nav.dat
                  03/21/07 20:54:35 [Note]: 10002 1
                  03/21/07 20:54:36 [Info]: Hidden file: c:\WINDOWS\system32\vepihw_navps.dat
                  03/21/07 20:54:36 [Note]: 10002 1
                  03/21/07 20:55:03 [Note]: 2000 1012

                  grrr j'ai jamais de chance :s
                  0
                  1. Désolé philae83 , je m'étai trompé avec mon pseudo .. lol
                    0
                    1. Contributeur sécurité
                      re
                      ok, donc on continue

                      ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

                      * Télécharge CCleaner

                      http://www.filehippo.com/download_ccleaner.html

                      ("Download Latest Version", sur la droite).

                      Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                      * télécharge Brute Force Uninstaller

                      http://www.merijn.org/files/bfu.zip

                      * FAIS UN CLIC-DROIT sur le lien ci dessous

                      http://metallica.geekstogo.com/EGDACCESS.bfu

                      et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                      afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

                      Sauvegarde dans le dossier créé (c:\BFU)

                      * FAIS UN CLIC-DROIT sur le lien ci dessous

                      http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

                      et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                      afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

                      Sauvegarde dans le dossier créé (c:\BFU)

                      * télécharge Navipromo.zip (par lazzzy)

                      http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
                      et décompresse-le sur ton bureau

                      * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

                      https://forum.pcastuces.com/default.asp#haut

                      à la lettre C

                      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

                      * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
                      * Sélectionne l'option "Recherche et suppression automatique". Patiente.
                      S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                      * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
                      Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                      * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                      Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                      - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                      Clique sur "Execute" et laisse-le faire son travail.
                      Attendre que "Complete script execution" apparaîsse et clique sur OK.
                      Clique exit pour fermer le programme BFU.
                      Recommence encore une fois.

                      * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                      * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
                      - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
                      * Clique sur "Execute" et laisse-le faire son travail.
                      Attendre que "Complete script execution" apparaîsse et clique sur OK.
                      * Clique exit pour fermer le programme BFU.
                      Recommence encore une fois

                      * Démarrer -> panneau de configuration -> options internet

                      Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                      electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                      => Supprime-les tous

                      * lance Ccleaner pour un nettoyage complet.

                      * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

                      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                      0
                      1. Re Philae83 .. je viens de terminer tout sa :) ....

                        Je n'ai trouvé que "electronic group" dans mes options internet .. sinon tout le reste sur des roulletes :p ..

                        Rapport Navipromo.bat 0.71 effectué le 21/03/2007 à 22:38:10,75
                        L'opération se déroule en mode sans échec sous le compte "Compaq_Propri‚taire"

                        ** Recherche...

                        1/ vepihw trouvé, recherche de vepihw*
                        C:\WINDOWS\system32\vepihw.dat
                        C:\WINDOWS\system32\vepihw.exe
                        C:\WINDOWS\system32\vepihw_nav.dat
                        C:\WINDOWS\system32\vepihw_navps.dat
                        C:\WINDOWS\prefetch\VEPIHW.EXE-080D1E70.pf

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        vepihw REG_SZ c:\windows\system32\vepihw.exe vepihw

                        ------------------
                        Fin du rapport de recherche
                        Adware Navipromo trouvé 1 fois avec cette méthode

                        ################################################

                        ** Nettoyage...

                        1/ Déplacement de vepihw* vers C:\Navipromo\Backups...
                        C:\WINDOWS\System32\vepihw* déplacé avec succès !
                        C:\WINDOWS\prefetch\vepihw* déplacé avec succès

                        ------------------
                        * Suppression clés et valeurs de registre
                        1 entrées de registre netttoyées

                        * Backups :

                        C:\Navipromo\Backups\ARPCache.reg
                        C:\Navipromo\Backups\HKCURun.reg
                        C:\Navipromo\Backups\HKLMRun.reg
                        C:\Navipromo\Backups\pack.epk
                        C:\Navipromo\Backups\Uninstall.reg
                        C:\Navipromo\Backups\vepihw.dat
                        C:\Navipromo\Backups\vepihw.exe
                        C:\Navipromo\Backups\VEPIHW.EXE-080D1E70.pf
                        C:\Navipromo\Backups\vepihw_nav.dat
                        C:\Navipromo\Backups\vepihw_navps.dat

                        Ajout d'extension .off aux backups

                        ## Fin du rapport de Suppression

                        -------------

                        Rapport Navipromo.bat 0.72 effectué le 21/03/2007 à 22:39:08,09
                        L'opération se déroule en mode sans échec sous le compte "Compaq_Propri‚taire"

                        ## Suppression Heuristique

                        * Backups :

                        Aucun résultat par la recherche heuristique

                        ## Fin du rapport Heuristique
                        0
                        1. je remets mon post en haut si jamais philae83 tu le vois :p ...
                          0
                          1. Contributeur sécurité
                            re

                            oui je le vois, t'inquiète pas, j'ai les notifs des réponses

                            Je n'ai trouvé que "electronic group" dans mes options internet .. sinon tout le reste sur des roulletes :p ..


                            parfait
                            refait un scan avec panda et poste le rapport stp.
                            (je serais absente demain matin, retour dans l'après midi, bonne nuit)

                            0
                            1. Résultat de panda ::

                              Incident Statut Analyse

                              Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@247realmedia[1].txt
                              Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@xiti[1].txt
                              Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Compaq_Propriétaire\Mes documents\kosluju\SmitfraudFix\Process.exe
                              Outil indésirable:Application/KillApp.B No Désinfecté C:\hp\bin\KillIt.exe
                              0
                              1. Contributeur sécurité
                                bonjour,

                                supprime :

                                C:\Documents and Settings\Compaq_Propriétaire\Mes documents\kosluju\SmitfraudFix
                                C:\hp\bin\KillIt.exe

                                as tu encore des problèmes ?

                                0