Virus

Résolu
Bonjour,
Pardon, je suis rentrée sur une discussion, au lieu de poster un nouveau sujet , donc je reposte.je suis exactement dans le meme cas j'ai fait Navilog 1 , car je suis infesté par des fenetres qui s'ouvrent sans arret .puis-je vous envoyer le rapport ?
Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

44 réponses

Résumé de la discussion

Plusieurs échanges portent sur une infection informatique sous Windows XP avec des fenêtres qui s'ouvrent sans arrêt et sur les rapports d'analyse qui guident les mesures de nettoyage. Plusieurs réponses recommandent des outils en ligne comme BitDefender et Sophos pour mettre en quarantaine les menaces et nettoyer les fichiers et dossiers infectés. D'autres interventions évoquent la gestion de la quarantaine et l'éventuelle nécessité d'élargir la vérification à des outils complémentaires, comme Catchme/Backupnavi, pour supprimer les composants résistants et vérifier les préfetchs et registres. Par ailleurs, des participants soulignent que la fiabilité des résultats dépend des outils employés et que la gestion de la quarantaine, les conflits potentiels et le pare-feu influent sur l'efficacité du nettoyage.

Bobot (l’IA à votre service)
  1. Bonjour,
    Merci d'une réponse si rapide, je vous poste donc mon rapport
    Search Navipromo version 3.2.1 commencé le 08/10/2007 à 17:55:14,73

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Christine\Application Data ***

    ...\Application Data\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\zreoeuz.dat
    C:\WINDOWS\system32\zreoeuz.exe
    C:\WINDOWS\system32\zreoeuz_nav.dat
    C:\WINDOWS\system32\zreoeuz_navps.dat

    Processus caché(s) :

    C:\WINDOWS\system32\zreoeuz.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    * Scan C:\WINDOWS\system32 *

    Fichiers trouvés :

    kshkrdzqa.exe trouvé !
    kvozrchlin.exe trouvé !
    lkxqnq.exe trouvé !
    oabdfvo.exe trouvé !
    pewjqte.exe trouvé !
    uxxapb.exe trouvé !

    * Scan C:\DOCUME~1\CHRIST~1\LOCALS~1\APPLIC~1 *

    *** Recherche fichiers ***

    C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !
    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-271433B1.pf trouvé !

    *** Recherche cles registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\WINDOWS\system32\zreoeuz.dat trouvé !
    C:\WINDOWS\system32\lnaccess.exe trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 08/10/2007 à 17:56:45,57 ***

    Merci de votre aide
    0
    1. Contributeur
      ok

      Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valide.

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le blocnote va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le blocnote. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau

      post aussi le rapport de clean :

      ¤ Télécharge Clean
      ----> http://www.malekal.com/download/clean.zip

      Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
      Un rapport va s'ouvrir, copie et colle le contenu ici
      0
      1. Bonjour,
        Je suis un peu nulle aussi pardon si mauvaise manipulation!!!
        voici mon 1èr rapport:
        Clean Navipromo version 3.2.1 commencé le 08/10/2007 à 18:39:26,06

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        Mode suppression automatique

        *** Creation backups fichiers trouvés par Catchme ***

        Copie vers "C:\Program Files\navilog1\Backupnavi"

        *** Suppression des fichiers trouvés avec Catchme ***

        C:\WINDOWS\system32\zreoeuz.dat supprimé !
        C:\WINDOWS\system32\zreoeuz.exe supprimé !
        C:\WINDOWS\system32\zreoeuz_nav.dat supprimé !
        C:\WINDOWS\system32\zreoeuz_navps.dat supprimé !

        ** 2ème passage avec résultats Catchme **

        C:\WINDOWS\prefetch\zreoeuz*.pf trouvé !
        Copie C:\WINDOWS\prefetch\zreoeuz*.pf réalise avec succès !
        C:\WINDOWS\prefetch\zreoeuz*.pf supprimé !

        *** Suppression avec Backups résultats GenericNaviSearch ***

        * Scan C:\WINDOWS\system32 *

        kshkrdzqa.exe trouvé !
        Copie kshkrdzqa.exe réalise avec succès !
        kshkrdzqa.exe supprimé !

        C:\WINDOWS\prefetch\kshkrdzqa*.pf trouvé !
        Copie C:\WINDOWS\prefetch\kshkrdzqa*.pf réalise avec succès !
        C:\WINDOWS\prefetch\kshkrdzqa*.pf supprimé !

        kvozrchlin.exe trouvé !
        Copie kvozrchlin.exe réalise avec succès !
        kvozrchlin.exe supprimé !

        lkxqnq.exe trouvé !
        Copie lkxqnq.exe réalise avec succès !
        lkxqnq.exe supprimé !

        oabdfvo.exe trouvé !
        Copie oabdfvo.exe réalise avec succès !
        oabdfvo.exe supprimé !

        pewjqte.exe trouvé !
        Copie pewjqte.exe réalise avec succès !
        pewjqte.exe supprimé !

        C:\WINDOWS\prefetch\pewjqte*.pf trouvé !
        Copie C:\WINDOWS\prefetch\pewjqte*.pf réalise avec succès !
        C:\WINDOWS\prefetch\pewjqte*.pf supprimé !

        uxxapb.exe trouvé !
        Copie uxxapb.exe réalise avec succès !
        uxxapb.exe supprimé !

        C:\WINDOWS\prefetch\uxxapb*.pf trouvé !
        Copie C:\WINDOWS\prefetch\uxxapb*.pf réalise avec succès !
        C:\WINDOWS\prefetch\uxxapb*.pf supprimé !

        * Scan C:\DOCUME~1\CHRIST~1\LOCALS~1\APPLIC~1 *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\Christine\Application Data ***

        ...\Application Data\MessengerSkinner ...suppression...
        ...\Application Data\MessengerSkinner supprimé !

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Suppression fichiers ***

        C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !
        C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-271433B1.pf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Christine\Local Settings\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche et Suppression Heuristique :

        C:\WINDOWS\system32\lnaccess.exe trouvé !
        Copie C:\WINDOWS\system32\lnaccess.exe réalise avec succès !
        C:\WINDOWS\system32\lnaccess.exe supprimé !

        *** Sauvegarde du registre vers dossier Backupnavi ***

        sauvegarde du registre réalise avec succès !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !

        *** Nettoyage termine le 08/10/2007 à 18:43:30,82 ***
        mais après je nage j'ai décompressé clean !! mais je ne sais plus quoi faire ?
        merci encore
        0
        1. Contributeur
          ok pour navilog

          n´instal plus messenger skinner !!!

          pour clean l´as tu bien dezippé sur ton bureau, dans un fichier?

          si c´est le cas :

          Double clic sur clean ou clean.cmd choisissez l'option 1.
          Un rapport va s'ouvrir, copie et colle le contenu ici

          @+
          0
          1. Bonjour,
            je suis désolée je suis bloquée je n'arrive pas à ouvrir le contenu pour le copier!!
            0
            1. Contributeur
              le rapport?

              normalement apres le scan il ouvre le bloc note automatiquement, a ce moment dans le haut du bloc note tu click sur fichier et enrregistrer sous et tu post le fichier texte que tu as cré.
              0
              1. bonsoir,
                voila je suis obligée de partir, mais je n'ai toujours pas pu faire mieux!!! je reviendrai que demain, mais en attendant merci de votre patience
                bonsoir
                0
                1. Contributeur
                  ok

                  bonne soirée

                  ...
                  0
                  1. Bonjour,
                    Ce matin les idées sont un peu plus claires, j'espère que cela va aller

                    Clean Navipromo version 3.2.1 commencé le 08/10/2007 à 18:39:26,06

                    Fix lancé depuis C:\Program Files\navilog1
                    Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.11

                    Mode suppression automatique

                    *** Creation backups fichiers trouvés par Catchme ***

                    Copie vers "C:\Program Files\navilog1\Backupnavi"

                    *** Suppression des fichiers trouvés avec Catchme ***

                    C:\WINDOWS\system32\zreoeuz.dat supprimé !
                    C:\WINDOWS\system32\zreoeuz.exe supprimé !
                    C:\WINDOWS\system32\zreoeuz_nav.dat supprimé !
                    C:\WINDOWS\system32\zreoeuz_navps.dat supprimé !

                    ** 2ème passage avec résultats Catchme **

                    C:\WINDOWS\prefetch\zreoeuz*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\zreoeuz*.pf réalise avec succès !
                    C:\WINDOWS\prefetch\zreoeuz*.pf supprimé !

                    *** Suppression avec Backups résultats GenericNaviSearch ***

                    * Scan C:\WINDOWS\system32 *

                    kshkrdzqa.exe trouvé !
                    Copie kshkrdzqa.exe réalise avec succès !
                    kshkrdzqa.exe supprimé !

                    C:\WINDOWS\prefetch\kshkrdzqa*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\kshkrdzqa*.pf réalise avec succès !
                    C:\WINDOWS\prefetch\kshkrdzqa*.pf supprimé !

                    kvozrchlin.exe trouvé !
                    Copie kvozrchlin.exe réalise avec succès !
                    kvozrchlin.exe supprimé !

                    lkxqnq.exe trouvé !
                    Copie lkxqnq.exe réalise avec succès !
                    lkxqnq.exe supprimé !

                    oabdfvo.exe trouvé !
                    Copie oabdfvo.exe réalise avec succès !
                    oabdfvo.exe supprimé !

                    pewjqte.exe trouvé !
                    Copie pewjqte.exe réalise avec succès !
                    pewjqte.exe supprimé !

                    C:\WINDOWS\prefetch\pewjqte*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\pewjqte*.pf réalise avec succès !
                    C:\WINDOWS\prefetch\pewjqte*.pf supprimé !

                    uxxapb.exe trouvé !
                    Copie uxxapb.exe réalise avec succès !
                    uxxapb.exe supprimé !

                    C:\WINDOWS\prefetch\uxxapb*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\uxxapb*.pf réalise avec succès !
                    C:\WINDOWS\prefetch\uxxapb*.pf supprimé !

                    * Scan C:\DOCUME~1\CHRIST~1\LOCALS~1\APPLIC~1 *

                    *** Suppression dossiers dans C:\WINDOWS ***

                    *** Suppression dossiers dans C:\Program Files ***

                    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Suppression dossiers dans C:\Documents and Settings\Christine\Application Data ***

                    ...\Application Data\MessengerSkinner ...suppression...
                    ...\Application Data\MessengerSkinner supprimé !

                    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                    *** Suppression fichiers ***

                    C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
                    C:\WINDOWS\system32\nvs2.inf supprimé !
                    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-271433B1.pf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Christine\Local Settings\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche fichiers connus:

                    2)Recherche et Suppression Heuristique :

                    C:\WINDOWS\system32\lnaccess.exe trouvé !
                    Copie C:\WINDOWS\system32\lnaccess.exe réalise avec succès !
                    C:\WINDOWS\system32\lnaccess.exe supprimé !

                    *** Sauvegarde du registre vers dossier Backupnavi ***

                    sauvegarde du registre réalise avec succès !

                    *** Nettoyage registre ***

                    Nettoyage registre Ok

                    *** Certificats ***

                    Certificat Egroup supprimé !

                    *** Nettoyage termine le 08/10/2007 à 18:43:30,82 ***

                    09/10/2007 a 7:57:52,01

                    *** Recherche des fichiers dans C:

                    *** Recherche des fichiers dans C:\WINDOWS\

                    *** Recherche des fichiers dans C:\WINDOWS\system32
                    C:\WINDOWS\system32\SpoonUninstall.exe FOUND

                    *** Recherche des fichiers dans C:\Program Files
                    *** Fin du rapport !

                    Merci encore
                    0
                    1. Contributeur
                      salut pepi

                      oui c´est mieux ;-)

                      Redémarre en mode sans échec :

                      ¤Démarre en mode sans échec :
                      Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                      (Si F8 ne marche pas utilise la touche F5)

                      Puis ouvre le dossier clean et ouvre clean.cmd et choisis l'option 2.
                      Redémarre normalement et poste le log clean.

                      puis post un rapport hijack this stp :

                      * Télécharge HijackThis et poste le rapport stp

                      http://pchelpbordeaux.free.fr/logiciels.html
                      Tutorial
                      http://pchelpbordeaux.free.fr/tuto.html
                      Démo en image
                      http://pageperso.aol.fr/balltrap34/demohijack.htm

                      @+
                      0
                      1. bonjour,
                        voici le log de Clean :
                        Script execute en mode sans echec
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Script execute en mode sans echec 09/10/2007 a 16:14:20,84

                        Microsoft Windows XP [version 5.1.2600]

                        *** Suppression des fichiers dans C:

                        *** Suppression des fichiers dans C:\WINDOWS\

                        *** Suppression des fichiers dans C:\WINDOWS\system32
                        tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

                        *** Suppression des fichiers dans C:\Program Files

                        *** Suppression des clefs du registre effectuee..
                        *** Fin du rapport !
                        Le rapport Hijack this
                        Logfile of HijackThis v1.99.1
                        Scan saved at 16:31:24, on 09/10/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\WFXSVC.EXE
                        C:\Program Files\Symantec\DelFax\WFXMOD32.EXE
                        C:\WINDOWS\system32\MsPMSPSv.exe
                        C:\WINDOWS\System32\igfxtray.exe
                        C:\WINDOWS\System32\hkcmd.exe
                        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                        C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                        C:\WINDOWS\system32\wfxsnt40.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
                        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                        C:\WINDOWS\system32\mobsync.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\WINDOWS\system32\LVComS.exe
                        C:\Program Files\Symantec\DelFax\WFXCTL32.EXE
                        C:\Program Files\Microsoft Office\Office\OSA.EXE
                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
                        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/040C/bl8.asp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.compaq.com/1Q00CDT/040C/bl7.asp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                        O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Smapp] "C:\Program Files\Analog Devices\SoundMAX\SMTray.exe"
                        O4 - HKLM\..\Run: [DrvLsnr] "C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe"
                        O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                        O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
                        O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                        O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
                        O4 - HKLM\..\Run: [CamMonitor] "C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe"
                        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] "C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"
                        O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
                        O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
                        O4 - HKLM\..\Run: [Synchronization Manager] "C:\WINDOWS\system32\mobsync.exe" /logon
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                        O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                        O4 - Global Startup: Contrôleur.LNK = C:\Program Files\Symantec\DelFax\WFXCTL32.EXE
                        O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O11 - Options group: [INTERNATIONAL] International*
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
                        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://camera1.mairie-brest.fr/activex/AMC.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{7665BCB3-70C2-4333-A48F-27542CA215B2}: NameServer = 80.10.246.2,80.10.246.129
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                        O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                        O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                        O23 - Service: DelrinaFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE

                        Merci encore, et encore
                        0
                        1. Contributeur
                          salut pepite,

                          bon ca m´a l´air propre.

                          neanmoins tu peux cocher et fixer la ligne suivante a l´aide de hijack this :

                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                          comment fixer :

                          Démo en image
                          http://pageperso.aol.fr/balltrap34/demohijack.htm

                          as tu un par feu?

                          @+
                          0
                          1. Bonsoir,

                            Comment te remercier ? Je crois que tout va être bon! Je te confirme demain, mais je n'ai pas assez de mots pour te dire MERCI
                            0
                            1. Contributeur
                              de rien,

                              je suis là pour ca, non?

                              oui dis moi demain,

                              bonne soirée...

                              @+
                              0
                              1. Encore moi!
                                J'utilise Norton mais j'ai désactivé le par feu entrant car sinon je ne peux pas avoir accès à l'imprimante qui est en reseau dans une autre pièce . Tous nos ordinateur ont désactivés leur pare feu. De plus j'ai installé Spy Sweeper ,il y a 3 jours pendant que je galèrais...
                                Voila donne moi ton avis
                                et merci encore
                                0
                                1. Contributeur
                                  si tu desactive ton par feu, tu va avoir des problemes...

                                  je ne connais hélas pas norton, tout ce que je sais c´est qu´il n´est pas tres performant;

                                  je peux te conseiller une autre solution pour ta securité, si tu le desir

                                  antivirus, par feu, antispywares

                                  bien plus efficace, avec tutoriels a l´appuie...

                                  @+
                                  0
                                  1. Bonjour,
                                    Je te remercie encore beaucoup, ce matin mon ordi à l'air d'être en forme !! Je veux bien que tu me donnes des renseignements sur les anti-virus, pare feu, anti spyrwares. Ce serait super sympa car de plus Norton se finie dans 2 mois, mais il est vrai qu'il ne trouve jamais rien.( Ne pas oublier que je suis en réseau.)
                                    Bonne journée et très sincèrement.....
                                    0
                                    1. Contributeur
                                      bonjour pepite,

                                      alors voci ce que je peux te proposer :

                                      anti virus : antivir

                                      https://www.malekal.com/avira-free-security-antivirus-gratuit/

                                      par feu : kerio

                                      https://kerio.probb.fr/t1-tuto-pour-kerio-4-2

                                      anti spyware :

                                      spywareblaster :

                                      http://www.brightfort.com/spywareblaster.html

                                      c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

                                      telecharge aussi cet anti spyware il a aussi un resident le teatimer :

                                      spybot :

                                      spybot

                                      http://www.safer-networking.org/fr/faq/33.html

                                      spyware gard :

                                      https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

                                      tous les trois sont complementaires, alors si tu veux; tu peux tous les installer...

                                      si tu as des questions n´hesite pas...

                                      bonne journée a toi egalement.

                                      @+
                                      0
                                      1. Bonjour et merci pour toutes ces adresses qui vont me rendre bien service, je vais m'en servir dès demain. Aurais-tu des solutions efficaces dans le même contexte pour des ordis d'entreprise ? car là aussi nous avons Norton mais idem il ne nous trouve jamais rien. et j'ai aussi spy speeper pour les spyrwares, qu'en penses-tu ? Ma collègue et moi trouvons ce forum super et surtout super efficace, merci pour tout
                                        @ bientôt
                                        0
                                        • 1
                                        • 2
                                        • 3