Iexplore.exe et pub d'antivirus...

Résolu
bonjours,
Parfois internet explorer m'affiche un message : "iexplore.exe a rencontre un probleme et doit ferme".
Aussi il y a des pages internet de pub pour des antivirus, site de rencontre, site de vente... qui s'ouvre de que je navigue sur le net.
Je suis neophyte dans le monde de l'informatique donc y a t'il quelq'un qui pourrait m'aider
merci
Configuration: Windows XP
Internet Explorer 6.0

31 réponses

Résumé de la discussion

Plusieurs symptômes techniques remontent : Windows XP avec Internet Explorer 6.0 affiche des erreurs de fermeture et des pages publicitaires malveillantes s'ouvrent en naviguant, indiquant une possible infection ou adware. Des conseils techniques alternent entre désinstallation de téléchargements douteux, défragmentation, et bonnes pratiques comme éviter les téléchargements gratuits, analyser les fichiers reçus et maintenir à jour les antispywares et pare-feu. D'autres suggestions évoquent l'usage d'outils comme CCleaner, Firefox pour la navigation plus sûre, et des analyses avec BitDefender Online Scanner ou HijackThis pour détecter les services et extensions indésirables. En parallèle, des échanges portent sur la compatibilité des plugins Flash et Java avec certains navigateurs, et sur l'absence de virus détectés, sans aboutir à une résolution immédiate.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. Search Navipromo version 3.7.4 commencé le 25/02/2009 à 13:10:37,71

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
      BIOS : Award Modular BIOS v6.00PG
      USER : Shasnaoui ( Administrator )
      BOOT : Normal boot

      Antivirus : Kaspersky Internet Security 7.0.1.325 (Activated)
      Firewall : Kaspersky Internet Security 7.0.1.325 (Activated)

      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:18 Go (Free:5 Go)
      D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
      E:\ (Local Disk) - NTFS - Total:19 Go (Free:1 Go)
      F:\ (Local Disk) - NTFS - Total:19 Go (Free:5 Go)
      G:\ (Local Disk) - NTFS - Total:16 Go (Free:3 Go)
      H:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Shasnaoui\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Shasnaoui\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Shasnaoui\menudm~1\progra~1" ***

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Shasnaoui\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\Shasnaoui\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 25/02/2009 à 13:12:16,51 ***
      0
  2. merci de m'aider

    voila le rapport
    Search Navipromo version 2.0.5 commencé le 05/08/2007 à 15:21:34,90

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Souli\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

    c:\WINDOWS\system32\ixsirwbiut_navps.dat
    c:\WINDOWS\system32\ixsirwbiut.dat
    C:\windows\system32\ixsirwbiut.exe
    c:\WINDOWS\system32\ixsirwbiut_nav.dat

    Processus caché(s) dans C:\WINDOWS\system32 :

    C:\windows\system32\ixsirwbiut.exe

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    C:\WINDOWS\system32\bdeeg.ini2 trouvé ! infection Vundo possible non traité par cet outil !

    2)Recherche Heuristique :
    *
    C:\WINDOWS\system32\ixsirwbiut.dat trouvé !
    C:\WINDOWS\system32\jvhbqlt.dat trouvé !
    **
    C:\WINDOWS\system32\ixsirwbiut.dat trouvé !
    C:\WINDOWS\system32\jvhbqlt.dat trouvé !
    C:\WINDOWS\system32\jvlbdsg.dat trouvé !
    ***
    ****
    C:\WINDOWS\system32\ixsirwbiut_navps.dat trouvé !
    C:\WINDOWS\system32\jvhbqlt_navps.dat trouvé !
    *****
    ******
    *******
    ********

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 05/08/2007 à 15:36:35,90 ***
    0
    1. Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valide.

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
      Sauvegarde le rapport de manière à le retrouver
      Referme le blocnote. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau.

      Ferme internet explorer puis Démarrer/panneau de configuration/options internet
      - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
      electronic-group
      egroup
      Montorgueil
      VIP
      "Sunny Day Design Ltd"
      Tu les supprimes.

      puis

      télécharge HijackThis ici:
      https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif

      renomme hijackthis. en "scan" par exemple

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage
      A+
      0
      1. voila le rapport de navilog1

        Clean Navipromo version 2.0.5 commencé le 05/08/2007 à 15:48:20,20

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

        Mode suppression automatique avec prise en charge résultats Blacklight

        *** Creation backups fichiers trouvés par Blacklight ***

        Copie vers "C:\Program Files\navilog1\Backupnavi"

        *** Suppression des fichiers trouvés avec Blacklight ***

        c:\WINDOWS\system32\ixsirwbiut_navps.dat supprimé !
        c:\WINDOWS\system32\ixsirwbiut.dat supprimé !
        C:\windows\system32\ixsirwbiut.exe supprimé !
        c:\WINDOWS\system32\ixsirwbiut_nav.dat supprimé !

        ** 2ème passage **

        C:\WINDOWS\system32\ixsirwbiut.exe absent !
        C:\WINDOWS\system32\ixsirwbiut.dat absent !
        C:\WINDOWS\system32\ixsirwbiut_nav.dat absent !
        C:\WINDOWS\system32\ixsirwbiut_navps.dat absent !
        C:\WINDOWS\system32\ixsirwbiut_navup.dat absent !
        C:\WINDOWS\system32\ixsirwbiut_navtmp.dat absent !
        C:\WINDOWS\system32\ixsirwbiut_m2s.xml absent !

        C:\WINDOWS\prefetch\ixsirwbiut*.pf trouvé !
        Copie C:\WINDOWS\prefetch\ixsirwbiut*.pf réalise avec succes !
        C:\WINDOWS\prefetch\ixsirwbiut*.pf supprimé !

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\Souli\Application Data ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Soul\Local Settings\Temp effectué !

        *** Sauvegarde du registre vers dossier Backupnavi***

        sauvegarde du registre réalise avec succes !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        C:\WINDOWS\system32\bdeeg.ini2 trouvé ! infection Vundo possible non traité par cet outil !

        2)Recherche et Suppression Heuristique :

        *
        C:\WINDOWS\System32\jvhbqlt.dat trouvé !
        Copie C:\WINDOWS\system32\jvhbqlt.dat réalise avec succes !
        C:\WINDOWS\system32\jvhbqlt.dat supprimé !

        **
        C:\WINDOWS\System32\jvlbdsg.dat trouvé !
        Copie C:\WINDOWS\system32\jvlbdsg.dat réalise avec succes !
        C:\WINDOWS\system32\jvlbdsg.dat supprimé !

        ***
        ****
        C:\WINDOWS\System32\jvhbqlt_navps.dat trouvé !
        Copie C:\WINDOWS\system32\jvhbqlt_navps.dat réalise avec succes !
        C:\WINDOWS\system32\jvhbqlt_navps.dat supprimé !

        *****
        C:\WINDOWS\System32\jvhbqlt_nav.dat trouvé !
        Copie C:\WINDOWS\system32\jvhbqlt_nav.dat réalise avec succes !
        C:\WINDOWS\system32\jvhbqlt_nav.dat supprimé !

        C:\WINDOWS\System32\jvlbdsg_nav.dat trouvé !
        Copie C:\WINDOWS\system32\jvlbdsg_nav.dat réalise avec succes !
        C:\WINDOWS\system32\jvlbdsg_nav.dat supprimé !

        ******
        *******
        ********

        3)Contrôle présence clés Rootkit dans le registre :

        Aucune autre clés présente dans le registre !

        4)Certificats :

        Certificat Egroup supprimé !

        *** Nettoyage termine le 05/08/2007 à 16:07:39,43 ***

        je fait le reste tout de suite
        0
        1. quand je clique sur extraire, hijackthis vient sur le bureau
          donc je sais pas si c'est comme ça car je n'arrive pas à faire comme dans la demo : dossier dans c:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 16:18:39, on 05/08/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          C:\WINDOWS\PMJ151LA.BIN
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\wanmpsvc.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\internet explorer\iexplore.exe
          C:\Documents and Settings\Souli\Bureau\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Program Files\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
          O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe"
          O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: VirtualExpander.lnk = C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
          O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
          O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          O23 - Service: PMJ151 AutoLaunch Service (PMJ151LA) - Matsushita Electric Industrial Co. ,Ltd, - C:\WINDOWS\PMJ151LA.BIN
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
          0
          1. deja tu n as pas de parefeu alors:

            ¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

            Kerio (pare-feu) : reste gratuit après la période d'essai en français
            ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

            Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
            http://www.malekal.com/kerio_firewall.php
            Plus d'info :
            ->https://kerio.probb.fr/

            puis etant donne que tu as avg antispyware met le a jour puis

            Démarre en mode sans échec :
            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
            (Si F8 ne marche pas utilise la touche F5).

            relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
            Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
            Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

            Copie Et colle le rapport ici
            0
            1. j'ai installe le par feu
              mais avg est une version gratuite donc je ne peut pas mettre à jour
              comment je doit faire?
              merci
              0
              1. Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

                si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

                http://downloads.ewido.net/avgas-signatures-full-current.exe
                0
                1. j'ai mis la mise à jour

                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 22:10:03 05/08/2007

                  + Résultat de l'analyse:

                  C:\System Volume Information\_restore{5075B7DA-C56D-4CEB-B48C-9430C8503D3B}\RP116\A0061597.exe -> Dropper.Small : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@4.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@h.starware[2].txt -> TrackingCookie.Starware : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
                  C:\Documents and Settings\Soulimane A\Cookies\soulimane a@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                  Fin du rapport
                  0
                  1. ok remet moi un log hijackthis

                    merci
                    0
                    1. bonjours

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 19:36:10, on 06/08/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                      C:\WINDOWS\PMJ151LA.BIN
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                      C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Program Files\MSN Messenger\livecall.exe
                      C:\Documents and Settings\Soulimane Aouraghe\Bureau\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Program Files\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe"
                      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: VirtualExpander.lnk = C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
                      O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll
                      O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                      O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                      O23 - Service: PMJ151 AutoLaunch Service (PMJ151LA) - Matsushita Electric Industrial Co. ,Ltd, - C:\WINDOWS\PMJ151LA.BIN
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      0
                      1. fait un scan ici
                        https://www.bitdefender.fr/
                        et copie colle le résultat ici
                        * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                        * Dans la nouvelle fenêtre, clique sur I agree
                        * La fenêtre change encore, clique sur Click here to scan
                        * Les signatures se chargent, etc.

                        tuto en image

                        http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                        copie/colle le rapport sur le forum
                        0
                        1. tu peux dire combien de temps dure le scan?
                          0
                          1. ca depend

                            entre 30min juqu a environ 2 heures
                            0
                            1. BitDefender Online Scanner

                              Scan report generated at: Tue, Aug 07, 2007 - 19:00:36

                              Scan path: A:\;C:\;D:\;E:\;F:\;

                              Statistics

                              Time

                              02:54:37

                              Files

                              339572

                              Folders

                              9414

                              Boot Sectors

                              3

                              Archives

                              9027

                              Packed Files

                              10764

                              Results

                              Identified Viruses

                              0

                              Infected Files

                              0

                              Suspect Files

                              0

                              Warnings

                              0

                              Disinfected

                              0

                              Deleted Files

                              0

                              Engines Info

                              Virus Definitions

                              690064

                              Engine build

                              AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

                              Scan plugins

                              14

                              Archive plugins

                              38

                              Unpack plugins

                              6

                              E-mail plugins

                              6

                              System plugins

                              1

                              Scan Settings

                              First Action

                              Disinfect

                              Second Action

                              Delete

                              Heuristics

                              Yes

                              Enable Warnings

                              Yes

                              Scanned Extensions

                              *;

                              Exclude Extensions

                              Scan Emails

                              Yes

                              Scan Archives

                              Yes

                              Scan Packed

                              Yes

                              Scan Files

                              Yes

                              Scan Boot

                              Yes

                              Scanned File

                              Status

                              No virus found.
                              0
                              1. pendant le scan de bitdefender
                                le logiciel virusscan a detecte un virus tmp0006c139 en tant que new poly win32 et la deplacé mais ne la pas nettoyer.
                                0
                                1. Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
                                  ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

                                  - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
                                  Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

                                  - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

                                  Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
                                  https://kerio.probb.fr/

                                  Et suis les instructions donnée dans ce lien :
                                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                                  0
                                  1. dans ccleaner il y a une erreur qui ne s'enleve pas

                                    probleme extention de fichier introuvable
                                    donnée .m4a?
                                    cles de registre HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4a?
                                    0
                                    1. c est pas grave!!

                                      ¤Désactive ta restauration système (uniquement si tu es sous XP):
                                      Clic droit sur poste de travail puis,
                                      propriété, tu cliques sur onglet restauration système
                                      tu coches la case « désactiver la restauration » et applique.

                                      Puis,

                                      ¤Réactive ta restauration système (uniquement si tu es sous XP):
                                      Clic droit sur poste de travail puis,
                                      propriété, tu cliques sur onglet restauration système
                                      tu décoches la case « désactiver la restauration » et applique.

                                      quand tu l as fai dis le moi!!
                                      0
                                      • 1
                                      • 2