Fenetres de pub avec mozilla firefox

Résolu
POUR REGIS59 :

depuis 1 certain temps j'ai des fenetres de pubs qui s'ouvrent sans arrêt surtout avec MOZILLA FIREFOX.
Mon antivirus est AVAST et AVG ANTI-SPYWARE.
Mon systéme WINDOWS 2000 SERVICE PACK 4 et INTERNET EXPLORER 6 + MOZILLA FIREFOX 2.0.0.3.
Merci à nouveau de m'aider cher Régis59 !!!
Configuration: Windows 2000
Firefox 2.0.0.3

40 réponses

Résumé de la discussion

Le fait central est l'apparition incessante de fenêtres publicitaires sous Windows 2000, avec Mozilla Firefox comme cible principale et une configuration comprenant Avast et AVG Anti-Spyware. Des solutions proposent d'utiliser HijackThis pour analyser le système et générer un log, puis Blacklight pour détecter et supprimer les éléments malveillants et afficher un rapport exploitable. D'autres conseils préconisent de sauvegarder les rapports, d'exécuter les outils en mode standard puis de partager le contenu des rapports pour obtenir une analyse précise et des mesures adaptées. En cas de blocages, la discussion évoque également des paramètres et des gestes pour réactiver la gestion des pop-up et réintégrer les options de sécurité sans compromettre la navigation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re ;)

    Télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1. bonsoir régis, je voudrais ton aide concernant les pub sur mozilla.lorsque je navigue sur mozilla , des pubs ne cessent de s'afficher!!
      comment dois je procéder?MERCI
  2. Contributeur sécurité
    Bonjour,

    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    1. Salut regis59,
      j'ai vu via ce forum que tu gerai pas trop mal les fenetres intempestives. Je serai ravi que tu puisse m'aider.
      Ais je crée mon message perso la.
      Merci de ta reponse a bientot j'espere.
      Dawink
  3. voilà le rapport :

    Logfile of HijackThis v1.99.1
    Scan saved at 10:57:00, on 24/05/2007
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\ZoneLabs\vsmon.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\FreezeScreenSaver.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINNT\system32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\Program Files\Atempo\tina\Bin\tina_daemon.exe
    \?\C:\Program Files\Atempo\tina\Bin\tina_daemon.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\Program Files\RealVNC\VNC4\WinVNC4.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINNT\system32\RUNDLL32.EXE
    C:\WINNT\system32\RunDll32.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Astase\UltraBackup\4.0\bin\ubtray.exe
    C:\WINNT\system32\ctfmon.exe
    C:\WINNT\system32\ntvdm.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Lydie\Bureau\LYDIE\Lydie\Programmes\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINNT\system32\STIMON.EXE
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [Ub4TrayApp] "C:\Program Files\Astase\UltraBackup\4.0\bin\ubtray.exe" /start
    O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
    O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3D3D537E-BF60-4D2B-82AF-F10FDDE43854}: NameServer = 80.10.246.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A8C31749-7680-4CAF-B4D0-81D71AAAAACB}: NameServer = 80.10.246.2
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINNT\system32\FreezeScreenSaver.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
    O23 - Service: Time Navigator(r) Enterprise Edition (tina) (tina) - Atempo - C:\Program Files\Atempo\tina\Bin\tina_daemon.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
    O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
    1. Contributeur sécurité
      Salut,

      ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

      O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com

      Ferme HijackThis.

      Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
      https://www.f-secure.com/en
      https://www.f-secure.com/en

      et sauvegarde le sur ton Bureau.

      Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

      Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

      Copie et colle le contenu de ce rapport dans ta prochaine réponse

      a+
      1. ok je fais ca dès 13h30 quand je reprends le boulot.
        Merci regis59
        1. voilà le rapport

          05/24/07 14:09:11 [Info]: BlackLight Engine 1.0.61 initialized
          05/24/07 14:09:11 [Info]: OS: 5.0 build 2195 (Service Pack 4)
          05/24/07 14:09:12 [Note]: 7019 4
          05/24/07 14:09:12 [Note]: 7005 0
          05/24/07 14:09:32 [Note]: 7006 0
          05/24/07 14:09:32 [Note]: 7011 1256
          05/24/07 14:09:32 [Note]: 7026 0
          05/24/07 14:09:33 [Note]: 7026 0
          05/24/07 14:09:33 [Note]: 7024 3
          05/24/07 14:09:33 [Info]: Hidden process: C:\winnt\system32\exmqaz.exe
          05/24/07 14:09:41 [Note]: FSRAW library version 1.7.1021
          05/24/07 14:09:41 [Note]: 2000 1012
          05/24/07 14:13:25 [Info]: Hidden file: c:\WINNT\system32\exmqaz.dat
          05/24/07 14:13:25 [Note]: 10002 1
          05/24/07 14:13:26 [Info]: Hidden file: C:\winnt\system32\exmqaz.exe
          05/24/07 14:13:26 [Note]: 10002 1
          05/24/07 14:13:26 [Info]: Hidden file: c:\WINNT\system32\exmqaz_nav.dat
          05/24/07 14:13:26 [Note]: 10002 1
          05/24/07 14:13:26 [Info]: Hidden file: c:\WINNT\system32\exmqaz_navps.dat
          05/24/07 14:13:26 [Note]: 10002 1
          05/24/07 14:15:02 [Note]: 7007 0
          1. Contributeur sécurité
            Re;

            ¤Démarre en mode sans échec :
            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
            (Si F8 ne marche pas utilise la touche F5).

            ¤Affiche tous les fichiers et dossiers :
            Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

            Coche « afficher les fichiers et dossiers cachés »

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décoche « masquer les extensions dont le type est connu »
            Puis fais «Ok» pour valider les changements.

            Et appliquer !

            > Supprime ces fichiers

            c:\WINNT\system32\exmqaz.dat
            C:\winnt\system32\exmqaz.exe
            c:\WINNT\system32\exmqaz_nav.dat
            c:\WINNT\system32\exmqaz_navps.dat

            > Redémarre en mode normal

            > Refais un scan avec Fsecure Blacklight afin de confirmer la réussite de la suppression.

            A+
            1. voilà le nouveau rapport :

              05/24/07 16:32:04 [Info]: BlackLight Engine 1.0.61 initialized
              05/24/07 16:32:04 [Info]: OS: 5.0 build 2195 (Service Pack 4)
              05/24/07 16:32:04 [Note]: 7019 4
              05/24/07 16:32:04 [Note]: 7005 0
              05/24/07 16:32:17 [Note]: 7006 0
              05/24/07 16:32:17 [Note]: 7011 1204
              05/24/07 16:32:17 [Note]: 7026 0
              05/24/07 16:32:17 [Note]: 7026 0
              05/24/07 16:32:22 [Note]: FSRAW library version 1.7.1021
              05/24/07 16:32:22 [Note]: 2000 1012
              05/24/07 16:37:40 [Note]: 7007 0
              1. je te fais ca demain matin (j'dors pas au bureau lol)

                bonne nuit
                1. Kikou Regis59,

                  voilà le nouveau rapport Hijackthis :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 08:47:50, on 25/05/2007
                  Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINNT\System32\smss.exe
                  C:\WINNT\system32\winlogon.exe
                  C:\WINNT\system32\services.exe
                  C:\WINNT\system32\lsass.exe
                  C:\WINNT\system32\svchost.exe
                  C:\WINNT\system32\ZoneLabs\vsmon.exe
                  C:\WINNT\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINNT\System32\svchost.exe
                  C:\WINNT\system32\FreezeScreenSaver.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINNT\system32\nvsvc32.exe
                  C:\WINNT\system32\regsvc.exe
                  C:\WINNT\system32\MSTask.exe
                  C:\WINNT\system32\stisvc.exe
                  C:\Program Files\Atempo\tina\Bin\tina_daemon.exe
                  \?\C:\Program Files\Atempo\tina\Bin\tina_daemon.exe
                  C:\WINNT\System32\WBEM\WinMgmt.exe
                  C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                  C:\WINNT\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\WINNT\Explorer.EXE
                  C:\WINNT\system32\RUNDLL32.EXE
                  C:\WINNT\system32\RunDll32.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Winamp\winampa.exe
                  C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\Astase\UltraBackup\4.0\bin\ubtray.exe
                  C:\WINNT\system32\ctfmon.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Documents and Settings\Lydie\Bureau\LYDIE\Lydie\Programmes\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [StillImageMonitor] C:\WINNT\system32\STIMON.EXE
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [exmqaz] c:\winnt\system32\exmqaz.exe exmqaz
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKCU\..\Run: [Ub4TrayApp] "C:\Program Files\Astase\UltraBackup\4.0\bin\ubtray.exe" /start
                  O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
                  O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{3D3D537E-BF60-4D2B-82AF-F10FDDE43854}: NameServer = 80.10.246.1
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{A8C31749-7680-4CAF-B4D0-81D71AAAAACB}: NameServer = 80.10.246.2
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                  O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINNT\system32\FreezeScreenSaver.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
                  O23 - Service: Time Navigator(r) Enterprise Edition (tina) (tina) - Atempo - C:\Program Files\Atempo\tina\Bin\tina_daemon.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
                  O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
                  1. Contributeur sécurité
                    Hello :)

                    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                    O4 - HKLM\..\Run: [exmqaz] c:\winnt\system32\exmqaz.exe exmqaz

                    Ferme HijackThis.

                    Dis moi ou en sont tes soucis?

                    A+
                    1. voilà c'est fait, pour l'instant plus de pubs, je te dirais vraiment semaine prochaine. Merci encore pour ton aide précieuse.

                      MERCI
                      1. Contributeur sécurité
                        Ok pas de soucis

                        tiens moi au courant rapidement :)

                        A+
                        PS: La mairie va me verser une subvention? lol
                        • 1
                        • 2