Problème spyware secure+ pub casino etc...

Bonjour,
lorsque je suis sur internet mon pc n'arrete pas d'ouvrir des onglets pub en tout genre dont des alertes de sécurité spyware secure. Je suis débutant pouvez vous m'aider svp?
Configuration: vista

31 réponses

Résumé de la discussion

Le fil décrit un problème où le PC affiche de nombreux onglets publicitaires et des alertes de sécurité liées à spyware, lors de la navigation sous une configuration Windows Vista. Des conseils alternent entre des procédures risquées, comme la désactivation du contrôle des comptes utilisateurs et l’installation via des liens externes, puis des échanges sur le mode sans échec et HijackThis. D'autres réponses reflètent des hésitations ou des malentendus, avec des rapports de scans et des extraits de rapports parfois non vérifiés. Pour autant, l’échange montre les risques des tutoriels non vérifiés et l’importance d’outils reconnus pour le nettoyage d’un système infecté.

Bobot (l’IA à votre service)
  1. Bonjour

    Suis les consignes à la lettre, tu es sous VISTA

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
    "Exécuter en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

    Bon courage
    A++

    1
    1. Bonjour,
      merci marie j'ai fais ce que tu m'as dis j'ai copié le rapport navilog dans le bloc note et maintenant je fais quoi, déslé je débute
      0
      1. Copie-colle l'intégralité du rapport ici
        0
    2. Contributeur sécurité
      slt tu le colle dans on prochain message deCCM
      0
      1. Accès refusé.

        GenericNaviCheck v0.1 by IL-MAFIOSO
        Credits: Malware Analysis & Diagnostic
        ┌──────────────────────────────────────────────────────┐
        [+] C:\Users\clÚment\AppData\Local\Microsoft\slthkd.exe
        [!] NaviPromo - Malware/Packer id:{1c805a8.822442A00}

        └──────────────────────────────────────────────────────┘ 0 fichier(s) cop
        ié(s).
        1 fichier(s) copié(s).
        Accès refusé.
        Accès refusé.

        GenericNaviCheck v0.1 by IL-MAFIOSO
        Credits: Malware Analysis & Diagnostic
        ┌──────────────────────────────────────────────────────┐
        └──────────────────────────────────────────────────────┘ 1 fichier(s) cop
        ié(s).
        Accès refusé.
        Accès refusé.

        GenericNaviCheck v0.1 by IL-MAFIOSO
        Credits: Malware Analysis & Diagnostic
        ┌──────────────────────────────────────────────────────┐
        └──────────────────────────────────────────────────────┘Accès refusé.

        *** Recherche fichiers ***

        Veuillez patienter

        Accès refusé.
        Accès refusé.
        Recherche terminee
        Accès refusé.
        Accès refusé.
        Accès refusé.
        Accès refusé.

        *** Recherche cles registre ***

        Veuillez patienter

        ! REG.EXE VERSION 2.0

        HKEY_CURRENT_USER\Software\Lanconfig
        LAN REG_SZ UP
        Accès refusé.
        Accès refusé.

        Accès refusé.
        Accès refusé.
        Accès refusé.
        Accès refusé.
        1)Recherche fichiers connus

        Veuillez patienter...
        Accès refusé.
        Accès refusé.

        2)Recherche Heuristique

        Veuillez patienter...
        Accès refusé.
        Accès refusé.
        Accès refusé.
        Accès refusé.
        Accès refusé.
        FINDSTR : Impossible d'ouvrir *.exe
        FINDSTR : Impossible d'ouvrir *.exe
        Accès refusé.
        Accès refusé.

        ! REG.EXE VERSION 2.0

        HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
        cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
        Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
        945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
        01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
        003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
        74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
        676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
        30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
        0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
        55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
        035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
        000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
        C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
        B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
        E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
        455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
        4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
        13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
        81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
        86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
        160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
        6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
        6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
        3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
        0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
        CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
        2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
        3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C
        Accès refusé.
        Accès refusé.
        Accès refusé.
        Accès refusé.

        *** Analyse Termine le 09/10/2007 a 10:30:40,46 ***
        Accès refusé.
        Appuyez sur une touche pour continuer...
        0
        1. Recommence ça à merdé -- lol
          0
          1. TU le refais en suivant comme il faut la procédure
            En tant qu'administrateur, sinon cela ne fonctionne pas
            0
            1. Search Navipromo version 3.2.1 commencé le 09/10/2007 à 11:01:26,89

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Poster ce rapport sur le forum pour le faire analyser !!!
              !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

              Microsoft Windows Vista 6.0.6000
              Internet Explorer : 7.0.6000.16512

              *** Recherche Programmes installes ***

              *** Recherche dossiers dans C:\Windows ***

              *** Recherche dossiers dans C:\Program Files ***

              *** Recherche dossiers dans C:\ProgramData ***

              *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

              *** Recherche dossiers dans C:\Users\CLMENT~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

              *** Recherche dossiers dans C:\Users\cl‚ment\AppData\Local\virtualstore\Program Files ***

              *** Recherche dossiers dans C:\Users\cl‚ment\AppData\Roaming ***

              *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
              pour + d'infos : http://www.gmer.net

              Fichier(s) caché(s) :

              C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.dat
              C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.exe
              C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_nav.dat
              C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_navps.dat

              Processus caché(s) :

              C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.exe

              *** Recherche avec GenericNaviSearch ***
              !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A verifier impérativement avant toute suppression manuelle !!!

              * Scan C:\Windows\system32 *

              Fichiers trouvés :

              ztbhasp.exe trouvé !

              * Scan C:\Users\cl‚ment\AppData\Local\Microsoft *

              Fichiers trouvés :

              slthkd.exe trouvé !

              * Scan C:\Users\cl‚ment\AppData\Local\virtualstore\windows\system32 *

              * Scan C:\Users\cl‚ment\AppData\Local *

              *** Recherche fichiers ***

              C:\Windows\pack.epk trouvé !
              C:\Windows\system32\nvs2.inf trouvé !

              *** Recherche cles registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche Heuristique :

              C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac.dat trouvé !
              C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.dat trouvé !
              C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_nav.dat trouvé !
              C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_nav.dat trouvé !

              3)Recherche Certificats :

              Certificat Egroup trouvé !

              *** Analyse Terminé le 09/10/2007 à 11:02:16,61 ***
              0
              1. Ha, voilà, je préfère -- lol

                Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
                Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

                Au menu principal, Fais le choix 2
                Laisse toi guider et patiente.
                Le fix va t'informer qu'il va alors redémarrer ton PC
                Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                Appuie sur une touche comme demandé.
                (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
                Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
                Patiente jusqu'au message :
                *** Nettoyage Termine le ..... ***
                Le blocnote va s'ouvrir.
                Sauvegarde le rapport de manière à le retrouver
                Referme le blocnote. Ton bureau va réapparaître
                Réactive le contrôle des comptes utilisateurs (UAC)

                PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                Tape explorer et valide. Cela te fera apparaître ton bureau
                0
                1. Clean Navipromo version 3.2.1 commencé le 09/10/2007 à 11:09:50,05

                  Fix lancé depuis C:\Program Files\navilog1
                  Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

                  Microsoft Windows Vista 6.0.6000
                  Internet Explorer : 7.0.6000.16512

                  Mode suppression automatique

                  *** Creation backups fichiers trouvés par Catchme ***

                  Copie vers "C:\Program Files\navilog1\Backupnavi"

                  ** 2ème passage avec résultats Catchme **

                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.dat trouvé !
                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.dat réalise avec succès !
                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.dat supprimé !

                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_nav.dat trouvé !
                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_nav.dat réalise avec succès !
                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_nav.dat supprimé !

                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_navps.dat trouvé !
                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_navps.dat réalise avec succès !
                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_navps.dat supprimé !

                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.exe trouvé !
                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.exe réalise avec succès !
                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.exe supprimé !

                  *** Suppression avec Backups résultats GenericNaviSearch ***

                  * Scan C:\Windows\system32 *

                  ztbhasp.exe trouvé !
                  Copie ztbhasp.exe réalise avec succès !
                  ztbhasp.exe supprimé !

                  * Scan C:\Users\cl‚ment\AppData\Local\Microsoft *

                  * Scan C:\Users\cl‚ment\AppData\Local\virtualstore\windows\system32 *

                  * Scan C:\Users\cl‚ment\AppData\Local *

                  *** Suppression dossiers dans C:\Windows ***

                  *** Suppression dossiers dans C:\Program Files ***

                  *** Suppression dossiers dans C:\ProgramData ***

                  *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                  *** Suppression dossiers dans C:\Users\CLMENT~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

                  *** Suppression dossiers dans C:\Users\cl‚ment\AppData\Local\virtualstore\Program Files ***

                  *** Suppression dossiers dans C:\Users\cl‚ment\AppData\Roaming ***

                  *** Suppression fichiers ***

                  C:\Windows\pack.epk supprimé !
                  C:\Windows\system32\nvs2.inf supprimé !

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\Windows\Temp effectué !
                  Nettoyage contenu C:\Users\CLMENT~1\AppData\Local\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche et Suppression Heuristique :

                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac.dat trouvé !
                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac.dat réalise avec succès !
                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac.dat supprimé !

                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_nav.dat trouvé !
                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_nav.dat réalise avec succès !
                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_nav.dat supprimé !

                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_navps.dat trouvé !
                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_navps.dat réalise avec succès !
                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_navps.dat supprimé !

                  *** Sauvegarde du registre vers dossier Backupnavi ***

                  sauvegarde du registre réalise avec succès !

                  *** Nettoyage registre ***

                  Nettoyage registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !

                  *** Nettoyage termine le 09/10/2007 à 11:15:18,44 ***
                  0
                  1. voilà ce que j'ai eu c'est bon signe?
                    0
                    1. OK

                      Super

                      Supprime Navilog et ses composants

                      F - Hijackthis - Outil de diagnostic et réparation
                      télécharge HijackThis ici:


                      Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
                      clic droit sur l'icône de HJT et l'exécuter en tant qu'administrateur


                      http://telechargement.zebulon.fr/138-hijackthis-1991.html
                      Dézippe le dans un dossier prévu à cet effet.
                      Par exemple C:\hijackthis < Enregistre le bien dans c : !
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/Hijenr.gif
                      Lance le puis:
                      clique sur "do a system scan and save logfile" (cf démo)
                      faire un copier coller du log entier sur le forum
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/demohijack.htm
                      http://www.tutoriaux-excalibur.com/hijackthis.htm
                      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                      Bon courage

                      A+
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 11:32:47, on 09/10/2007
                        Platform: Windows Vista (WinNT 6.00.1904)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\notepad.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Program Files\Common Files\aol\1169174836\ee\aolsoftware.exe
                        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                        C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\Program Files\TomTom HOME\TomTomHOME.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Windows\ehome\ehtray.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                        C:\Windows\ehome\ehmsas.exe
                        C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                        C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\7-Zip\7zFM.exe
                        C:\Users\CLMENT~1\AppData\Local\Temp\7zO22A8.tmp\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1169174836\ee\AOLSoftware.exe
                        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                        O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O13 - Gopher Prefix:
                        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{EB3CA1E1-6B51-441C-ADBB-9D1A3DB8B343}: NameServer = 192.168.1.1
                        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                        O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                        0
                        1. C:\Users\CLMENT~1\AppData\Local\Temp\7zO22A8.tmp\HijackThis.exe
                          Il est mal placé
                          Il lui faut son propre dossier

                          Le problème consiste à avoir un dossier dédié à HijackThis;
                          -car lors de l'utilisation il créera un dossier backup permettant
                          de revenir en arrière en cas d'erreur.
                          -L'emplacement de ce dossier importe peu à l'exclusion des
                          dossiers temporaires qui sont vidés pratiquement systématiquement
                          lors d'une procédure de nettoyage.
                          -Ce nettoyage effacerait donc les backups; ce qui empêcherait
                          tout retour en arrière.


                          Regarde bien les démos
                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/demohijack.htm
                          http://www.tutoriaux-excalibur.com/hijackthis.htm
                          https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                          0
                          1. ok je pense que j'ai réussi je l'ai dézippé et il m'à créé un dossier sur le bureau c'est bon?
                            0
                            1. il m'à créé un dossier sur le bureau c'est bon?
                              Colle le ici
                              Je vois ça dans la journée
                              0
                              1. ok je fais ça merci pour ton aide bon appétit ;)
                                0
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 11:59:19, on 09/10/2007
                                  Platform: Windows Vista (WinNT 6.00.1904)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Program Files\Common Files\aol\1169174836\ee\aolsoftware.exe
                                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                  C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                                  C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\TomTom HOME\TomTomHOME.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Users\CLMENT~1\AppData\Local\Temp\7zO45D.tmp\HijackThis.exe
                                  C:\Users\clément\Desktop\HiJackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                  O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1169174836\ee\AOLSoftware.exe
                                  O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                  O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                  O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                                  O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                  O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O13 - Gopher Prefix:
                                  O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{EB3CA1E1-6B51-441C-ADBB-9D1A3DB8B343}: NameServer = 192.168.1.1
                                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                                  O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                                  O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                  O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                  0
                                  • 1
                                  • 2