SOS pb de serwab, spyware, malware, casino...

Résolu
bonjour et d'avance MERCI pour votre aide car je suis loin d'êre un pro de l'informatique...
Depuis qques temps, mon PC rame, les connexions internet planent et j'ai des intrusions de messages du genre serwab, winantivirus, winantispyware, protection center, drive cleaner, error safe, system doctor, malwares, spyware secure, des messages concernant des sites adultes consultés, etc.
AU SECOURS !!!
Dois-je suivre une procédure particulière ou puis-je faire une restauration du système pour réinitialiser le PC et repartir avec un PC sain ?
Pour information, nous avons un antivirus PC-cillin 9, une connexion ADSL wanadoo 512 K et j'ai téléchargé 2 logiciels Ad-aware SE et AVG-antispyware 7.5 en vain...
Sachez que c'est urgent car on se sert quotidiennement du PC pour travailler...alors mille merci pour votre aide et je reste connecté pour suivre vos conseils.
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

Résumé de la discussion

Un PC fonctionnant sous Windows XP souffre de ralentissements, de déconnexions Internet et d'intrusions de messages liés à des malwares. Plusieurs intervenants recommandent de démarrer en mode sans échec puis d'analyser les infections avec des outils comme HijackThis ou Navilog et d'effectuer des scans en ligne (Bitdefender, Kaspersky). D'autres conseils évoquent RogueRemover et SmitfraudFix, complétés par Spybot. D'autres éléments signalent qu'un malware nommé Troja-Downloader.Win32.Netcomp peut persister même après nettoyage et suggèrent que la restauration système ou une réinstallation pourrait être nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    utilise rogue remover pour supprimer tout ca (mode sans echec de preference)

    http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover
    0
    1. bonjour et merci pour vos réponses.
      Mais avant d'effectuer tout ce que vous m'avez conseillé de faire, pouvez-vous m'expliquer ce qu'est le "mode sans échec" et comment s'en servir?
      D'avance merci et à très vite...
      0
    2. Contributeur sécurité
      @annecedric974le mode sans echec demarre l'ordinateur en version allégée , sans les espions notamment pour l'avoir
      il suffit d'appuyer au demarrage de l'ordi plusieurs fois sur F8 ou F5 ou suppr ou ESC en général

      et choisir le mode sans echec
      0
    3. Contributeur sécurité
      @jlpjlpsi tu y arrive pas lance le deja en mode normal et tiens au courant de la desinfection de ton ordi
      0
    4. @jlpjlpSalut jlpjlp
      C'est avec regret que je te signale que mon problème n'est toujours pas résolu malgré toutes tes recommandations. J'ai respecter tes procédures, en vain... Donc PC toujours très lent, déconnexions intempestives d'internet, messages Casino-dialmessenger-etc... Par contre un virus "Troja-Downloader.Win32.Netcomp" a été détecté, attaché à un programme que j'ai apparemment supprimé mais c'est tout!
      Est- ce qu'en faisant une restauraion du système je pourrais me débarasser de toutes ces "merdes"?
      Merci encore pour ton coup de main et jereste à ta dispoition pour d'autres procédures...
      0
  2. Contributeur sécurité
    B/ puis lance smitfraudfix :

    httt://siri.urz.free.fr/fix/smitfraudfix.zip

    1/double clique sur smit fraudfix.zip et selectionne les fichiers qu'il comprend. deplace les dans le dossier crée précedemment.

    2/ double clique sur smitfraudfix.cmd. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)

    3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

    C/ensuite:

    scan avec des antiespions(en mode sans echec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    AD AWARE
    https://www.01net.com/

    si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
    D/puis fait un scan en ligne avec un des suivants:

    Panda en ligne :
    http://pandasoftware.fr

    kaspersky en ligne :
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html
    0
    1. Contributeur sécurité
      pour telecharger smitfraudfix:

      http://telechargement.zebulon.fr/smitfraudfix.html
      0
  3. Contributeur sécurité
    as tu fait toutes les procedures precedentes? SPYBOT, SMITFRAUD FIX, AD AWARE, CCLEANER, scan en ligne?
    0
    1. Contributeur sécurité
      errosafe aurait du etre supprimé par spybot en mode sans echec, si il persiste scan avec windows defender:

      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/31195.html

      ne pas faire de restauration systeme car des virus s'installe dans ces restaurations, il faut au contraire purger la restauration (la desactiver puis la reactiver)
      0
      1. Salut jlpjlp
        Effectivement certains spyware ou malware comme error safe, winantivirus, casino, etc. n'interviennent plus. Par contre il y a toujours Spyware-secure, alerte du panneau de configuration et un message "em.pc-on-internet.com..." qui demeure ainsi que des déconnections intempestives de ma connexion internet. De plus le PC est toujours très lent et des touches de mon clavier "planent". Que puis-je faire de plus?
        Merci encore pour ton coup de main et je reste à ta dispoition pour d'autres procédures...
        0
    2. Contributeur sécurité
      telecharge navilog 1:

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Télécharger sur le bureau
      Navilog.zip
      = Double-Clic navilog1.zip
      = Extraire tout sur le bureau
      = Double-Clic navilog1 qui est sur le bureau
      = Appuyer sur une touche jusqu' arriver aux options
      = Choisir option 1

      un rapport : fixnavi.txt dans C : va se creer
      le copier/coller dans ton prochain message.
      0
      1. Contributeur sécurité
        ensuite colle le rapport hijackthis

        http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

        puis fait un scan en ligne avec bit defender et colle le rapport

        http://www.bitdefender.fr/scan_fr/scan8/ie.html
        0
        1. Bonjour jlpjlp
          Voici le rapport que tu m'as demandé après avoir suivi ta procédure avec navilog 1:

          Search Navipromo version 2.0.2 commencé le 29/05/2007 à 13:41:17,32

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

          Executé en mode normal

          *** Recherche Programmes installes ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\CEDRIC\Application Data ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
          ======================================

          Copyright 2005-2006 F-Secure Corporation. All rights reserved.
          This is a beta version. It will expire on 1st of April, 2007.
          Version information: 2.2.1061.

          [+] Started on 05/29/07 at 13:41:20.
          [+] Initializing ...
          [+] Starting scan, press Ctrl-C to abort.
          [+] Scanning for hidden items ....................................
          [+] Scan complete.
          [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
          [+] Exited on 05/29/07 at 13:44:29 (return code = 0).

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !

          *** Recherche cles registre ***

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

          Recherche Clé Magic Control

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :
          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          *** Analyse Terminé le 29/05/2007 à 13:44:45,90 ***

          A très vite...
          0
          1. Voici maintenant le rapport HijackThis:

            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
            Scan saved at 14:10:27, on 29/05/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
            C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
            C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
            C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
            C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\explorer.exe
            C:\WINDOWS\NOTEPAD.EXE
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
            C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
            C:\Documents and Settings\CEDRIC\Bureau\HiJackThis_v2.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
            R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [LaunchApp] Alaunch
            O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
            O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
            O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
            O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
            O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
            O4 - HKLM\..\Run: [ggelbb] c:\windows\system32\ggelbb.exe ggelbb
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe GestionnaireInternet.exe
            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [RogueMonitor] C:\Program Files\RogueRemover PRO\RogueRemoverPRO.exe /monitor
            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Picture Package Menu.lnk = ?
            O4 - Global Startup: Picture Package VCD Maker.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D2E125-E2FF-44FF-94E1-CB9CD7E5DB46}: NameServer = 80.10.246.130 80.10.246.3
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
            O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
            O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
            O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
            O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
            O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
            0
            1. Voici maintenant le rapport hijackthis:

              Logfile of Trend Micro HijackThis v2.0.0 (BETA)
              Scan saved at 14:10:27, on 29/05/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
              C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
              C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
              C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
              C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
              C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\explorer.exe
              C:\WINDOWS\NOTEPAD.EXE
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe
              C:\Program Files\Trend Micro\PC-cillin 9\WebTrap.EXE
              C:\Documents and Settings\CEDRIC\Bureau\HiJackThis_v2.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
              R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [LaunchApp] Alaunch
              O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
              O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
              O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"
              O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"
              O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
              O4 - HKLM\..\Run: [ggelbb] c:\windows\system32\ggelbb.exe ggelbb
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe GestionnaireInternet.exe
              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [RogueMonitor] C:\Program Files\RogueRemover PRO\RogueRemoverPRO.exe /monitor
              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Picture Package Menu.lnk = ?
              O4 - Global Startup: Picture Package VCD Maker.lnk = ?
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D2E125-E2FF-44FF-94E1-CB9CD7E5DB46}: NameServer = 80.10.246.130 80.10.246.3
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
              O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
              O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
              O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
              O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
              O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
              O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
              0
              1. J'avais oublié de coller ce rapport (ou log?) de Navipromo (ou cleannavi?):

                Clean Navipromo version 2.0.2 commencé le 29/05/2007 à 14:00:12,56

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

                Mode suppression automatique avec prise en charge résultats Blacklight

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\CEDRIC\Application Data ***

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\CEDRIC\Local Settings\Temp effectué !

                *** Sauvegarde du registre vers dossier Backupnavi***

                sauvegarde du registre réalise avec succes !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                *
                **
                ***
                ****
                *****
                ******
                *******
                ********

                3)Contrôle présence clés Rootkit dans le registre :

                Aucune autre clés présente dans le registre !

                *** Nettoyage termine le 29/05/2007 à 14:03:38,96 ***
                0
                1. Contributeur sécurité
                  fait la deuxieme partie de navilog:

                  = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                  Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
                  Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
                  = Lance navilog1
                  = Cette fois-ci choisi l'option 2
                  = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
                  = Un rapport va être génrer sur ton C:\ qui sera en option 2
                  Note: le bureau disparaît

                  = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2) Continuer la discussionRépondre à jlpjlp
                  0
                  1. Contributeur sécurité
                    j avais pas vu tu l'as fait désolé
                    0
                2. Contributeur sécurité
                  en fait navipromo tu as deja fait la partie 2 de navipromo et les rootkit on étés supprimé parfait!

                  scan avec cshredder
                  https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

                  puis il manque le rapport de bitdefender:

                  lance un scan de bitdefender en ligne et colle le rapport

                  https://www.bitdefender.com/toolbox/

                  puis scan avec : a 2 free specialisé dans les troyens

                  https://www.01net.com/telecharger/
                  0
                  1. Et voici enfin le rapport de Bitdefender qui est OK apparemment:

                    BitDefender Online Scanner - Rapport virus en temps réel

                    Généré à: Tue, May 29, 2007 - 15:32:39

                    --------------------------------------------------------------------------------

                    Info d'analyse

                    Fichiers scannés
                    307980

                    Infectés Fichiers
                    0

                    Virus Détectés

                    Aucun virus trouvé.

                    --------------------------------------------------------------------------------

                    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                    0
                    1. Contributeur sécurité
                      donc tout ca c'est fini:
                      mon PC rame, les connexions internet planent et j'ai des intrusions de messages du genre serwab, winantivirus, winantispyware, protection center, drive cleaner, error safe, system doctor, malwares, spyware secure, des messages concernant des sites adultes consultés, etc.

                      ton pc est donc ok

                      tchao
                      0
                      1. Salut jlpjlp et encore mille merci pour tout !!!

                        Effectivement le PC a l'air ok, j'ai toutefois qques petits soucis:
                        - les connexions internet ne sont pas au top dans le sens où lorsque j'ouvre plusieurs pages en même temps, ça rame un peu ou ça plante carrément (=je reste connecté mais la page I.E. a disparu ?);
                        - mon antivirus PC-Cillin 9 se déconnecte parfois (?!) et/ou le centre de sécurité qui m'informe que PC-Cillin est inactif (?!);

                        Enfin j'ai sur le PC:
                        - AVG Anti-virus 7.5
                        - Lavasoft Ad-Aware SE Personnal
                        - Spybot - Search and destroy
                        - CCleaner
                        - SmitFraudFix
                        - F-secure blacklight
                        - Navilog1
                        - Hijackthis
                        - A-squared Free
                        Je viens d'effacer Rogue Remover Pro car il m'indiquait un message d'erreur de mise à jour...Dois-je le réinstaller?
                        Que dois-je faire de ces programmes, logiciels, utilitaires? Dois-je les garder, les mettre à jour régulièrement? Puis-je les supprimer ou en supprimer certains?

                        Merci d'avance pour ces dernières réponses...j'espère!
                        0
                        1. Contributeur sécurité
                          tu peux garder ccleaner pour effacer tes traces de surf une fois par semaine ou plus

                          , lavasoft, spybot et a squared au cas où a lancer une fois par mois pour verifier que rien n'est passé
                          0
                        2. Contributeur sécurité
                          les virus abiment parfois des fichiers, si tu as un pb avec pc cilin tu peux le desinstaller redemarrer et le reinstaller

                          pour internet explorer si pb tu peux essayer de le reparer aavec ce logiciel:
                          http://www.technicland.com/powerie6.php3

                          ou utilise firefox a la place d'internet explorer:

                          http://www.mozilla-europe.org/fr/
                          0
                      2. Enfin ne peut-il pas y avoir un conflit entre mon anti-virus PC-cillin 9 et le fait d'avoir tout ça sur le PC, notemment le fait d'avoir effectué des scans en ligne avec Bitedefender, Panda, Kaspersky, etc.?
                        Merci...
                        0
                        1. Contributeur sécurité
                          non il n'y a pas de conflit
                          0
                      3. merci énormément pout tout jlpjlp, tout semble ok !!! OUF...
                        Bonne continuation...bye bye!
                        0
                        1. Contributeur sécurité
                          bonne continuation
                          0