Peut etre suis je infesté??

Résolu
bonsoir à tous,
un probleme se pose à moi, j'ai depuis dix jours environ des fenetres publicitaires intempestives, alors que j'ai fais un blocage des fenetres pop-up, mais depuis je trouve que mon ordi rame a fond, parfois meme ma souris ne repond plus, j'ai Avast comme anti virus, je fais un scanne régulierement, il me trouve tres souvent des virus, notemment trojan ou win32, mais il y a tjs plein de dossiers impossible a scanner, pourquoi?
j'ai aussi spy-bot, il me trouve quelque fois des mouchards, je suis perdu, aidez moi svp, j'ai trop peur d'etre infesté.
merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

70 réponses

Résumé de la discussion

Des publicités intempestives et une lenteur marquée accompagnées de plantages de souris surviennent sur un système Windows XP avec Internet Explorer 6, malgré un blocage des fenêtres publicitaires et des scans Avast. Les réponses évoquent des infections telles que Adware/Win32, des éléments de démarrage malveillants, et recommandent des actions comme supprimer des clés de registre, lancer des outils dédiés et nettoyer les éléments en quarantaine. Des solutions proposées incluent l’utilisation d’un outil en ligne (Bitdefender), des nettoyages manuels ciblés, et des scans répétés avec Spybot et HijackThis pour confirmer les éléments résiduels et les autoruns.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    télécharge et installe le logiciel HijackThis v1.99.1
    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    poste un rapport

    télécharge GenProc sur ton bureau
    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

    dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    0
    1. aïe aïe aïe, ça va etre un peu compliqué pour moi tout ça, je vais essayer quand même, mais ça m'effraye tout de même car pour télécharger un logiciel il me faut un temps fou depuis peu,lors que je suis en 8méga, mais j'essaie
      0
      1. mais au faite c'est quoi comme logiciel?
        est ce des anti-virus?
        0
        1. Contributeur sécurité
          non, ce sont des aides au diagnostic
          indispensables pour savoir si tu es infecté et ou, et comment "soigner" ton Pc
          0
          1. MERCI papyber
            ca y est je crois que j'y suis arrivée, voici le résultat, aide moi stp
            Rapport GenProc 0.37 effectué le 03/04/2007 à 22:32:10,56 - SystemRoot = C:\WINDOWS

            # Etape 1/ Télécharge :

            - CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
            Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

            - Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau

            - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
            * Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
            et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
            afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

            ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "HERMANN") *****

            # Etape 2/

            * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

            * Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
            S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

            * Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

            * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
            Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
            - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
            Clique sur "Execute" et laisse-le faire son travail.
            Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
            Recommence encore une fois.

            * Démarrer -> panneau de configuration -> options internet
            Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

            electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

            => Supprime-les tous

            # Etape 3/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 4/

            Redémarre normalement et poste :
            - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
            - Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
            0
            1. Contributeur sécurité
              tu fais très exactement ce que te demande GenProc
              puis tu me postes les rapports

              ensuite tu fais ceci
              fais un scan en ligne avec internet explorer, il faut accepter l'activex
              https://www.bitdefender.fr/
              en images pour explications
              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
              et colle le rapport

              je le regarderai demain matin
              bon courage et à demain pour la suite et fin
              0
              1. par contre je n'arrive pas a télécharger HijackThis
                Peux tu m'aider? je suis trop perdu, je suis débutante, et j'ai trop peur, je viens juste de l'acheter mon ordi, celui d'avant je l'ai mis sur les genoux en faisant n'importe quoi, help me
                0
                1. Contributeur sécurité
                  télécharge et installe le logiciel HijackThis v1.99.1
                  http://pchelpbordeaux.free.fr/logiciels.html
                  Tutorial pour t'aider à l'installer
                  http://pchelpbordeaux.free.fr/tuto.html

                  es tu arrivée à faire la manoeuvre de GenProc
                  si oui comment va ton PC, toujours des soucis?
                  0
                  1. bonjour papyber,
                    ça y est je suis arriver à faire tout, je viens de faire un rapport HiJackThis le voici:

                    Logfile of HijackThis v1.99.1
                    Scan saved at 09:50:04, on 04/04/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Ahead\InCD\InCDsrv.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                    C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Ahead\InCD\InCD.exe
                    C:\WINDOWS\vsnpstd.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Controle Parental\bin\optproxy.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                    C:\Program Files\LimeWire\LimeWire.exe
                    C:\Program Files\eMule\emule.exe
                    C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [DetectorApp] "C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe"
                    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                    O4 - HKLM\..\Run: [InCD] "C:\Program Files\Ahead\InCD\InCD.exe"
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
                    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [ljgejafbag] c:\windows\system32\ljgejafbag.exe ljgejafbag
                    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9
                    O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
                    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - http://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    0
                    1. que dois je faire maintenant?
                      0
                      1. Contributeur sécurité
                        refais un GenProc pour voir ce qu'il dit, il en reste
                        mais auparavant poste moi le rapport navipromo
                        il est là c:\Navipromo. txt
                        0
                        1. merci de repondre aussi vite, voici le rapport, j'espere que c'est ca que tu veux

                          ** Recherche...

                          Fin du rapport de recherche
                          Adware Navipromo non trouvé avec cette méthode

                          Engagement de la méthode Heuristique

                          Rapport Navipromo.bat 0.73 effectué le 03/04/2007 à 23:33:59,68
                          Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés

                          ## Suppression Heuristique

                          * Backups :

                          Aucun résultat par la recherche heuristique

                          ## Fin du rapport Heuristique

                          -------------

                          Rapport Navipromo.bat 0.73 effectué le 03/04/2007 à 23:35:35,25
                          Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés

                          ## Suppression Heuristique

                          * Backups :

                          C:\Navipromo\Backups\Heuristic\ljgejafbag.dat
                          C:\Navipromo\Backups\Heuristic\ljgejafbag.exe

                          Ajout d'extension .off aux backups
                          Backups exe renommés avec succès
                          Backups dat renommés avec succès

                          ## Fin du rapport Heuristiqueu me demande:

                          est ce grave docteur??
                          et pour genproc il faut refaire tout ce que j'ai fais hier?
                          0
                          1. Contributeur sécurité
                            tu ne l'as pas fait en mode sans échec?
                            0
                            1. ah et comment je dois faire?
                              je suis desolée mais j'y comprend pas grand chose, car quand je fais F8 j'ai plusieurs "fenetre" laquelle dois je faire?
                              0
                              1. Contributeur sécurité
                                je te donne un lien va regarder comment on fait c'est expliqué en images

                                https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                                regarde à la lettre C
                                tu auras toutes les images que te montrent ton PC
                                et refais la manip dans son entier
                                et pose les questions sur ce que tu ne sais pas avant de commencer
                                je suis encore là pour 1 heure environ

                                Etape 1/ Télécharge :

                                - CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
                                Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                                - Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau

                                - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
                                * Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
                                et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
                                afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

                                ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/fr-fr/ (choisis ta session courante "HERMANN") *****

                                # Etape 2/

                                * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

                                * Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
                                S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                                * Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                                * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                                Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                                - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                                Clique sur "Execute" et laisse-le faire son travail.
                                Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
                                Recommence encore une fois.

                                * Démarrer -> panneau de configuration -> options internet
                                Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                                electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                                => Supprime-les tous

                                # Etape 3/

                                Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                # Etape 4/

                                Redémarre normalement et poste :
                                - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
                                - Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;

                                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                                0
                                1. c'est encore moi, et encore une fois je ne fais pas preuve d'ingéniosité, je pense avoir trouvée le mode sans échec, mais le pbs c'est que l'ecran reste tout noir anec un petit curseur qui clignote, ça je pense que c'est ok, mais au bout d'une demie heure, tjs pareil, j'ai donc éteind ma centrale (surement violent), pour pouvoir te demander si c'est la marche a suivre, je comprendrais que tu en ai marre de m'aider, car j'y comprend rien et je fais n'importe quoi surement.
                                  0
                                  1. Contributeur sécurité
                                    c'est lorsque le curseur clignote qu'il faut faire F8 essaie à nouveau,parfois il faut quelques minutes avant d'y arriver
                                    0
                                    1. j'ai beau faire F8, rien n'arrive, je vais réessayer de nouveau et te tiens au courant
                                      0
                                      1. Contributeur sécurité
                                        sur certains PC il faut faire F5 essaie
                                        0
                                        1. je n'y arrive tjs pas hélas, peut etre que sur packard sur n'est pas la meme chose, j'ai essayé avec F8 et F5, mais rien.
                                          une autre chose, quand je fais une analyse avec CCleaner il me trouve pleins de fichiers a supprimer les voici:
                                          ANALYSE COMPLETE - (21,515 secs)
                                          ------------------------------------------------------------------------------------------
                                          713,3MB ont été supprimés. (Taille approximative)
                                          ------------------------------------------------------------------------------------------

                                          Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
                                          ------------------------------------------------------------------------------------------
                                          Fichiers Temporaires d'Internet Explorer (fichiers 1354) 12,6MB
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@247realmedia[1].txt 245 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@casinotropez[1].txt 82 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@forum.pcastuces[2].txt 268 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@iapref.orange[1].txt 94 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@m.webtrends[1].txt 213 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@messenger.msn[1].txt 96 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@microsoft[1].txt 386 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@orange[1].txt 1,18KB
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@partirpascher[1].txt 88 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@pcastuces.fr.intellitxt[1].txt 127 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@rad.microsoft[2].txt 750 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@rad.msn[2].txt 690 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@sdv[1].txt 77 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@search.microsoft[2].txt 619 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@serviceswitching[1].txt 147 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@www.casinotropez[2].txt 199 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@www.cmb[1].txt 204 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@www.commentcamarche[2].txt 115 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@wysistat[2].txt 283 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@xiti[1].txt 100 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@yahoo[2].txt 160 bytes
                                          C:\Documents and Settings\HERMANN\Cookies\hermann@yourmedia[1].txt 93 bytes
                                          Marqué pour l'effacement: C:\Documents and Settings\HERMANN\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                                          Marqué pour l'effacement: C:\Documents and Settings\HERMANN\Cookies\index.dat
                                          Poubelle vidée (1 fichiers) 700,0MB
                                          C:\WINDOWS\TEMP\Perflib_Perfdata_6b8.dat 16,00KB
                                          C:\WINDOWS\TEMP\Perflib_Perfdata_7dc.dat 16,00KB
                                          C:\WINDOWS\TEMP\T30DebugLogFile.txt 0 bytes
                                          C:\WINDOWS\TEMP\WGAErrLog.txt 255 bytes
                                          C:\WINDOWS\TEMP\WGANotify.settings 409 bytes
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO2.tmp 46,02KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO4.tmp 46,02KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO5.tmp 46,02KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO6.tmp 46,02KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO7.tmp 46,02KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO8.tmp 46,02KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO9.tmp 46,02KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\jusched.log 692 bytes
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR1.tmp 1,40KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR2.tmp 1,40KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR3.tmp 1,40KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR4.tmp 1,40KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR5.tmp 1,40KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR6.tmp 1,40KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MessengerCache\ZsOsLeUWPwgGvXcO9FVsMuRycP8= 26,36KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\wmplog00.sqm 1,58KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\wmplog01.sqm 1,47KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DF19AF.tmp 16,00KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFA4E1.tmp 16,00KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFA8D8.tmp 16,00KB
                                          C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFAE3E.tmp 16,00KB
                                          C:\WINDOWS\system32\wbem\Logs\FrameWork.log 1,52KB
                                          C:\WINDOWS\system32\wbem\Logs\wbemess.log 41,45KB
                                          C:\WINDOWS\system32\wbem\Logs\wmiprov.log 268 bytes
                                          C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,03KB
                                          C:\WINDOWS\0.log 0 bytes
                                          C:\WINDOWS\comsetup.log 1,98KB
                                          C:\WINDOWS\ehOCGen.log 338 bytes
                                          C:\WINDOWS\FaxSetup.log 6,01KB
                                          C:\WINDOWS\iis6.log 6,33KB
                                          C:\WINDOWS\imsins.log 1,32KB
                                          C:\WINDOWS\KB925902.log 9,07KB
                                          C:\WINDOWS\MedCtrOC.log 430 bytes
                                          C:\WINDOWS\msgsocm.log 309 bytes
                                          C:\WINDOWS\msmqinst.log 1,80KB
                                          C:\WINDOWS\netfxocm.log 1,06KB
                                          C:\WINDOWS\ntdtcsetup.log 1,20KB
                                          C:\WINDOWS\ocgen.log 2,85KB
                                          C:\WINDOWS\ocmsn.log 342 bytes
                                          C:\WINDOWS\plusoc.log 689 bytes
                                          C:\WINDOWS\setupact.log 0 bytes
                                          C:\WINDOWS\setuperr.log 0 bytes
                                          C:\WINDOWS\tabletoc.log 311 bytes
                                          C:\WINDOWS\tsoc.log 2,75KB
                                          C:\WINDOWS\updspapi.log 960 bytes
                                          C:\WINDOWS\wmsetup.log 404 bytes
                                          C:\WINDOWS\Debug\UserMode\userenv.log 15,35KB
                                          C:\Documents and Settings\HERMANN\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 348 bytes
                                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-0004.log 241 bytes
                                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-0013.txt 1,31KB
                                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-1205.log 241 bytes
                                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-1214.txt 1,31KB
                                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Statistics.ini 0 bytes
                                          C:\Program Files\eMule\config\AC_SearchStrings.dat 110 bytes
                                          C:\Documents and Settings\HERMANN\Application Data\OpenOffice.org2\user\registry\data\org\openoffice\Office\Common.xcu 518 bytes
                                          ------------------------------------------------------------------------------------------

                                          est ce que je dois les supprimer?
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4