Spyware secure, ouille ouille ouille

Résolu
Bonjour, comment se debarrasser de la page intempestive de spyware secure.
Pour info j'ai sur mon bureau, ad aware, spybot, avg, ( qui s'eteint tout seul au bout de 2 min d'analyse), et mon anti virus mc afee, mais avec tout ça c'est toujours pareil malgré que avg et spybot l'on déja détecté et viré, mais il réapparait quand même.
Je suis novice, merci de m'aider svp
Configuration: Windows XP
Firefox 2.0.0.4

16 réponses

  1. salut sami51,

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. Search Navipromo version 2.0.5 commencé le 10/07/2007 à 21:42:38,29

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      InternetGameBox

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\InternetGameBox trouvé !

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\Eddy\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      c:\WINDOWS\system32\pvsyxnf.dat
      C:\windows\system32\pvsyxnf.exe
      c:\WINDOWS\system32\pvsyxnf_nav.dat
      c:\WINDOWS\system32\pvsyxnf_navps.dat

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\pvsyxnf.exe

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche cles registre ***

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      Recherche Clé Magic Control

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :
      *
      C:\WINDOWS\system32\pvsyxnf.dat trouvé !
      **
      C:\WINDOWS\system32\pvsyxnf.dat trouvé !
      ***
      ****
      C:\WINDOWS\system32\pvsyxnf_navps.dat trouvé !
      *****
      ******
      *******
      ********
      C:\WINDOWS\system32\pvsyxnf.exe trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Analyse Terminé le 10/07/2007 à 21:47:35,18 ***
      0
      1. re,

        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valide.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        post le rapport stp
        0
        1. Clean Navipromo version 2.0.5 commencé le 10/07/2007 à 22:01:37,09

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

          Mode suppression automatique avec prise en charge résultats Blacklight

          *** Creation backups fichiers trouvés par Blacklight ***

          Copie vers "C:\Program Files\navilog1\Backupnavi"

          *** Suppression des fichiers trouvés avec Blacklight ***

          c:\WINDOWS\system32\pvsyxnf.dat supprimé !
          C:\windows\system32\pvsyxnf.exe supprimé !
          c:\WINDOWS\system32\pvsyxnf_nav.dat supprimé !
          c:\WINDOWS\system32\pvsyxnf_navps.dat supprimé !

          ** 2ème passage **

          C:\WINDOWS\system32\pvsyxnf.exe absent !
          C:\WINDOWS\system32\pvsyxnf.dat absent !
          C:\WINDOWS\system32\pvsyxnf_nav.dat absent !
          C:\WINDOWS\system32\pvsyxnf_navps.dat absent !
          C:\WINDOWS\system32\pvsyxnf_navup.dat absent !
          C:\WINDOWS\system32\pvsyxnf_navtmp.dat absent !
          C:\WINDOWS\system32\pvsyxnf_m2s.xml absent !

          C:\WINDOWS\prefetch\pvsyxnf*.pf trouvé !
          Copie C:\WINDOWS\prefetch\pvsyxnf*.pf réalise avec succes !
          C:\WINDOWS\prefetch\pvsyxnf*.pf supprimé !

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          C:\Program Files\InternetGameBox ...suppression...
          C:\Program Files\InternetGameBox supprimé !

          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Suppression dossiers dans C:\Documents and Settings\Eddy\Application Data ***

          *** Suppression fichiers ***

          C:\WINDOWS\pack.epk supprimé !
          C:\WINDOWS\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Eddy\Local Settings\Temp effectué !

          *** Sauvegarde du registre vers dossier Backupnavi***

          sauvegarde du registre réalise avec succes !

          *** Nettoyage registre ***

          Erreur application fixreg

          Le registre n'a pas été nettoyé !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche et Suppression Heuristique :

          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          3)Contrôle présence clés Rootkit dans le registre :

          Aucune autre clés présente dans le registre !

          4)Certificats :

          Certificat Egroup supprimé !

          *** Nettoyage termine le 10/07/2007 à 22:04:14,48 ***
          0
          1. ok

            tu peux supprimer navilog, tu ne devrais plus avoir de pubs maintenant...

            mais on continue :

            ¤ Télécharge Clean
            ----> http://www.malekal.com/download/clean.zip

            Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
            Un rapport va s'ouvrir, copie et colle le contenu ici

            puis

            * Télécharge HijackThis et poste le rapport stp

            http://pchelpbordeaux.free.fr/logiciels.html
            Tutorial
            http://pchelpbordeaux.free.fr/tuto.html
            Démo en image
            http://pageperso.aol.fr/balltrap34/demohijack.htm

            @+
            0
            1. re,

              dezipper > quand tu telecharge clean.zip c´est un zip, je présume que tu n´as pas win rar ou 7zip alors tu dois te retrouver avec un dossier avec une fermeture eclaire dessus>tu l´ouvre puis tu extrait le dossier clean de dedans sur ton bureau en le fesant glisser a l´aide de la sourie sur ton bureau...

              dis moi si tu y arrive...
              0
              1. ok, tu a entierement raison, je l'ai ouvert et je l'ai extrait sur mon bureau.
                0
              2. Que doit-je faire maintenant qu'il est sur mon bureau stp.
                0
              3. @sami51tu fais ceci :

                Double clic sur clean ou clean.cmd choisissez l'option 1.
                Un rapport va s'ouvrir, copie et colle le contenu ici

                puis

                * Télécharge HijackThis et poste le rapport stp

                http://pchelpbordeaux.free.fr/logiciels.html
                Tutorial
                http://pchelpbordeaux.free.fr/tuto.html
                Démo en image
                http://pageperso.aol.fr/balltrap34/demohijack.htm

                @+
                0
            2. ok

              Double clic sur clean ou clean.cmd choisissez l'option 1.
              Un rapport va s'ouvrir, copie et colle le contenu ici

              puis

              * Télécharge HijackThis et poste le rapport stp

              http://pchelpbordeaux.free.fr/logiciels.html
              Tutorial
              http://pchelpbordeaux.free.fr/tuto.html
              Démo en image
              http://pageperso.aol.fr/balltrap34/demohijack.htm

              @+
              0
              1. 10/07/2007 a 23:15:15,45

                *** Recherche des fichiers dans C:

                *** Recherche des fichiers dans C:\WINDOWS\

                *** Recherche des fichiers dans C:\WINDOWS\system32

                *** Recherche des fichiers dans C:\Program Files
                *** Fin du rapport !
                0
                1. ok c´est propre

                  tout ca pour ca, lol

                  post un rapport hijack this

                  * Télécharge HijackThis et poste le rapport stp

                  http://pchelpbordeaux.free.fr/logiciels.html
                  Tutorial
                  http://pchelpbordeaux.free.fr/tuto.html
                  Démo en image
                  http://pageperso.aol.fr/balltrap34/demohijack.htm

                  puis :

                  * télécharge AVG Anti-Spyware (ewido) pas l´anti virus juste l´anti spyware...

                  https://www.avg.com/en-ww/free-antivirus-download
                  http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
                  * tu l'installes

                  * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
                  si tu n'arrives pas à le mettre à jour prends ici les màj
                  http://downloads.ewido.net/avgas-signatures-full-current.exe

                  Sur la page "analyse":
                  •- tu choisis d'abord l'onglet "paramètres".
                  - sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

                  Copie Et colle le rapport ici

                  Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

                  je regarderais ca demain, je vais me coucher...

                  @+

                  0
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 00:59:42, on 11/07/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\WINDOWS\stsystra.exe
                    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\McAfee.com\VSO\oasclnt.exe
                    C:\PROGRA~1\mcafee.com\agent\mcagent.exe
                    C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
                    C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                    C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                    C:\Program Files\Real\RealPlayer\RealPlay.exe
                    c:\progra~1\mcafee.com\vso\mcvsescn.exe
                    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\PROGRA~1\mcafee.com\mps\mscifapp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Dell Support\DSAgnt.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    c:\program files\mcafee.com\agent\mcdetect.exe
                    c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
                    C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
                    C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070125
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.magentic.com
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070125
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - c:\program files\mcafee.com\mps\mcbrhlpr.dll
                    O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - c:\program files\mcafee.com\mps\popupkiller.dll
                    O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
                    O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
                    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
                    O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
                    O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
                    O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                    O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                    O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
                    O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S7A.tmp" /EF "HKLM"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [MPSExe] c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
                    O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                    O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
                    O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                    O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
                    O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    0
                    1. Voila,je t'ai envoyer le rapport hijack his ci dessus, mais j'ai aussi le rapport du scan (avec les petites cases a cocher, que je ne coche pas bien sur), d'un côté il y a :1)scanner et fixer et de l'autre 2)autre menu

                      1) scanner et fixer 2) autre menu

                      scan fixer objet info..... config......

                      info sur les objets mettre en liste ignorée

                      Impossible de te l'envoyer, comment faire si tu le veut ???
                      0
                      1. ok pour hijack this ca me parait propre...

                        coche ceci (initile)

                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                        quitte tes applications et navigateur et fix la ligne ci dessus.

                        comment fixer :

                        Démo en image
                        http://pageperso.aol.fr/balltrap34/demohijack.htm

                        tu n´arrive pas a sauver le rapport du scan de avg c´est ca?

                        as-t-il trouvé quelque chose a part des trackings cookies?

                        as tu tout supprimé?

                        @+
                        0
                        1. Salut,

                          quand je coche ce que tu ma dit et que je clic sur " fixer objet " il me demande :

                          " fix 1 selected items ? this will permanently delete and/or repair what you selected, unless you malte backup" oui ou non.

                          pour le rapport scan avg, a part des trackings cookies, rien d'autre, et j'ai tout supprimer.
                          0
                      2. re,

                        oui tu fais fix1 > selected items

                        fais oui pour le back up...

                        bon a part ca comment va ton pc?
                        0
                        1. Je vois que tu ne réponds plus, je ne vais pas t'embêter plus longtemps.
                          Je tiens quand même a te remercier sincèrement car je n'ai plus de pub spyware secure et navi seach et avg va maintenant au bougt de son analyse. Merci @+
                          0
                          1. comment ca je ne réponds plus?

                            j´ai répondu au post 18...

                            enfin oui je crois que c´est bon en effet... de rien ;-)

                            bonne soirée
                            0