Fenêtres intempestives type spyware-secure

Résolu
Bonjour,

Comme je l'ai écrit dans le titre, mon problème concerne l'apparition très fréquente de fenêtres intempestives, comme ~Spyware-Secure, ~Drive-Cleaner,ou même parfois ds fenêtres "Casino", "Voyance"....
Bref, l'apparition de ces fenêtres devient très énervant à la longue, et s'il s'agit d'un spyxare, malware, ou autre truc dans le genre, moi ça me fait un peu peur.... Tout ces virus, Trojan, Pop-up sont susceptible de détruire mon PC et comme tout le monde, je n'apprécierai pas !!!!

Voilà, donc si quelqu'un sait comment faire pour éliminer ces intrus..... et résoudre ce problème.....
Mon anti-virus est celui proposé par Neuf (F-Secure), et j'ai un anti-spyware (qui vaut ce qu'il vaut.... c'est un gratuit alors le problème vient peut-être de là..... il s'agit de Spyware-Terminator).
Merci d'avance !!!

PS : je ne comprends pas pourquoi ce sont des fenêtres "Casino" ou "Voyance" qui s'ouvrent, car je ne vais jamais sur ce genre de site....

Lucky_luke68
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Les échanges portent sur une invasion répétée de fenêtres publicitaires et de programmes potentiellement malveillants sur Windows XP et Internet Explorer 7, suscitant des craintes de spyware ou de malware. Le fil discute l’analyse via HijackThis et identifie des éléments potentiellement indésirables, notamment Boonty Games et le module BackWeb, associés à des connexions et services actifs. Des conseils proposés incluent la désinstallation de Boonty Games, la désactivation de services indésirables et le nettoyage des entrées de démarrage ou du registre, afin d’éliminer les popups. En complément, plusieurs participants partagent des rapports et vérifications comme des scans Nvilog et HijackThis supplémentaires, soulignant l’importance d’évaluer prudemment chaque élément avant suppression.

Bobot (l’IA à votre service)
  1. bonjour et bienvenue sur ccm, tu as une méthode ici même:
    popups ouverture de fenetres internet publicitaires pop up
    j'avoue que c'est un peu fastidieux mais c'est comme ça, sinon si tu veux qu'à l'avenir cela ne se reproduise plus, je te conseille d'installer Ccleaner, un super nettoyant et AVG antispyware, f-secure est un bon AV mais ça ne suffit pas, car lorsque tu laisses tes cookies... bref, je crois que tout est expliqué sur l'article de la faq.
    Tu peux aussi utiliser un autre navigateur comme Mozilla Firefox plus performant pour ce genre de problème avec des plugins incorporés.
    voilà, bon courage...
    0
    1. Contributeur sécurité
      Bonjour Luky luke

      On commence par 2 rapports pour y voir clair ;-)


      1) Navilog d'Il Mafioso
      option1

      Télécharge Navilog1 depuis-ce lien :

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau .

      Au menu principal, Fais le choix 1
      Laisse toi guider et patiente.
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuies sur une touche le blocnote va s'ouvrir.

      Copie-colle l'intégralité du rapport dans une réponse.
      Referme le blocnote
      Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

      2) HijackThis

      Telecharge hijackthis

      Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

      Puis clique sur "Do a system scan and save a logfile"

      Ferme hijackThis et fait un copier-coller du log entier et poste le ici en réponse

      Tuto :

      http://pageperso.aol.fr/balltrap34/demohijack.htm

      3) Rapports


      Poste ces deux rapports en reponse

      @+
      0
      1. Bonjour Le sioux !

        Merci beaucoup pour ta réponse si rapide !!! J'avoue que je ne pensais pas avoir une aide aussi rapidement (au passage, merci aussi à ailb pour ses conseils !!)

        1) OK, donc pour commencer voici mon rapport Nvilog1 :

        Search Navipromo version 3.2.1 commencé le 12/10/2007 à 14:50:39,29

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Poster ce rapport sur le forum pour le faire analyser !!!
        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        *** Recherche Programmes installes ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans C:\Documents and Settings\Herv‚\Application Data ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\WINDOWS\system32\zazeeerqc.dat
        C:\WINDOWS\system32\zazeeerqc.exe
        C:\WINDOWS\system32\zazeeerqc_nav.dat
        C:\WINDOWS\system32\zazeeerqc_navps.dat

        Processus caché(s) :

        C:\WINDOWS\system32\zazeeerqc.exe

        *** Recherche avec GenericNaviSearch ***
        !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A verifier impérativement avant toute suppression manuelle !!!

        * Scan C:\WINDOWS\system32 *

        Fichiers trouvés :

        zazeeerqc.exe trouvé !

        * Scan C:\DOCUME~1\HERV~1\LOCALS~1\APPLIC~1 *

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !
        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche cles registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :

        C:\WINDOWS\system32\zazeeerqc.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !

        *** Analyse Terminé le 12/10/2007 à 14:51:09,00 ***

        2) Et maintenant, voici le rapport Hijackthis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:46:32, on 12/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
        C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
        C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
        C:\Program Files\Pack Securite\Common\FSMA32.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
        C:\Program Files\Pack Securite\Common\FSMB32.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Pack Securite\Common\FCH32.EXE
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\Program Files\Pack Securite\Common\FAMEH32.EXE
        C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
        C:\Program Files\Pack Securite\FSPC\fspc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
        C:\WINDOWS\SM1BG.EXE
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Pack Securite\Common\FSM32.EXE
        C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
        C:\WINDOWS\system32\JMRaidTool.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
        O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
        O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
        O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
        O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
        O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
        O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/UniBet/FlashAX.cab
        O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          Bonsoir Luky luke

          Pour commencer, tu es infecté par l adware Navipromo, on va t en debarrasser :

          Navilog1 option2

          Double clique sur le raccourci Navilog1 présent sur ton bureau

          Au menu principal, Fais le choix 2
          Laisse toi guider et patiente.
          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport sur ton bureau de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
          Tapes explorer et valides. Celà te fera apparaitre ton bureau


          Poste le rapport de Navilog1 en reponse ainsi qu un nouvel HijackThis et dis moi si tu constate des ameliorations.

          @+
          0
          1. Contributeur sécurité
            Bonsoir

            En attendant de tes nouvelles un peu de lecture a propos de Boonty games

            --> Utilises tu des jeux de boonty games depuis longtemps ?

            Voici une petite information sur Boonty games

            Leur politique :

            "Il se peut que nous partageons aussi des informations payantes avec des tiers

            qui fournissent ds services payants et partage des données regroupées montrant le type

            et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,

            niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,

            internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.

            De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails

            qui nous assistent en envoyant nos mails a de nombreux clients en même
            temps..."

            si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

            (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le.

            Lance une recherche Boonty et supprime tout.

            Il se peut que les jeux ne marchent plus

            @ +
            0
            1. Salut Le sioux !

              Désolé pour ce silence radio.. Je bosse ce week-end.... Je viens de lire ta réponse, et dès lundi matin, j'applique tes conseils !
              Par cotre, je ne vois pas ce que sont des "boonty games".... ou alors j'y ai joué, sans le savoir.....
              Bref, je te tiens au courant dès lundi !
              Merci beaucoup !
              A+

              Lucky
              0
              1. Contributeur sécurité
                Hello Luky ;-)

                Suis au taff aussi tout ce week end jusqu a lundi 07 h du mat ..Bon courage.

                Tu peux faire "sauter" Boonty games alors ;-) et executer l option 2 de navilog1 qui te devrait te faire un bon ménage.

                A lundi donc avec un nouvel HijackThis et le rapport de Navilog1.

                @+
                0
                1. Salut Le sioux !

                  Ca s'est bien passé ton week-end ? Pas trop de boulot ? Moi ça allait.... Pas trop à me plaindre ;-)

                  OK, voici mes deux rapports :

                  Navilog :

                  Clean Navipromo version 3.2.1 commencé le 15/09/2007 à 14:12:30,28

                  Fix lancé depuis C:\Program Files\navilog1
                  Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.11

                  Mode suppression automatique

                  *** fsbl1.txt non trouvé ***
                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                  *** Suppression avec Backups résultats GenericNaviSearch ***

                  * Scan C:\WINDOWS\system32 *

                  * Scan C:\DOCUME~1\HERV~1\LOCALS~1\APPLIC~1 *

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Suppression dossiers dans C:\Documents and Settings\Herv‚\Application Data ***

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                  *** Suppression fichiers ***

                  C:\WINDOWS\pack.epk supprimé !
                  C:\WINDOWS\system32\nvs2.inf supprimé !

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Herv‚\Local Settings\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche et Suppression Heuristique :

                  *** Sauvegarde du registre vers dossier Backupnavi ***

                  sauvegarde du registre réalise avec succès !

                  *** Nettoyage registre ***

                  Nettoyage registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !

                  *** Nettoyage termine le 15/09/2007 à 14:16:26,17 ***

                  Hijackthis :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:20:28, on 15/09/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                  C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                  C:\Program Files\Pack Securite\Common\FSMA32.EXE
                  C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                  C:\Program Files\Pack Securite\Common\FSMB32.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Pack Securite\Common\FCH32.EXE
                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                  C:\Program Files\Pack Securite\Common\FAMEH32.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
                  C:\Program Files\Pack Securite\FSPC\fspc.exe
                  C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\SM1BG.EXE
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Pack Securite\Common\FSM32.EXE
                  C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                  C:\WINDOWS\system32\JMRaidTool.exe
                  C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
                  O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                  O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                  O4 - HKLM\..\Run: [zazeeerqc] c:\windows\system32\zazeeerqc.exe zazeeerqc
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                  O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
                  O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                  O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                  O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                  O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                  O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
                  O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/UniBet/FlashAX.cab
                  O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  0
                  1. Contributeur sécurité
                    Bonjour LukyLuke

                    Ouaips, moi aussi ca a été , sauf que la france a perdue..

                    Es tu sur d avoir executer l option 2
                    (et non la 3 ?? )

                    car 1er rapport


                    *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
                    pour + d'infos : http://www.gmer.net

                    Fichier(s) caché(s) :

                    C:\WINDOWS\system32\zazeeerqc.dat
                    C:\WINDOWS\system32\zazeeerqc.exe
                    C:\WINDOWS\system32\zazeeerqc_nav.dat
                    C:\WINDOWS\system32\zazeeerqc_navps.dat

                    Processus caché(s) :

                    C:\WINDOWS\system32\zazeeerqc.exe
                    2nd rapport dit

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


                    Je crainds que la famille zazeeerqc et cie soit encore sur ton pc..comment se porte ce dernier ?

                    @ suivre
                    0
                    1. Re !

                      La France a perdu, tu as raison : ça, c'est moche !!!!!! Surtout vu la manière..... Je pense qu'on méritait la finale, mais bon ! C'set le sport !

                      Bref, oui, je suis sûr d'avoir executé l'option 2......
                      Par rapport à ce que le 2nd rapport dit (fsbl1.txt non-trouvé), que déduis-tu ?
                      Je refais un rapport Navilog, au cas où.......

                      Sinon, mon pc se porte très bien, d'ailleurs je n'ai pas encore eu de fenêtre pub depuis... Faut dire que je ne suis pas spécialement sur internet pour le moment.......

                      Navilog 1 :

                      Search Navipromo version 3.2.1 commencé le 15/09/2007 à 15:20:29,57

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Poster ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                      Fix lancé depuis C:\Program Files\navilog1
                      Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.11

                      *** Recherche Programmes installes ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\Herv‚\Application Data ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun fichier trouvé dans :

                      - C:\WINDOWS\system32
                      - C:\DOCUME~1\HERV~1\LOCALS~1\APPLIC~1

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A verifier impérativement avant toute suppression manuelle !!!

                      * Scan C:\WINDOWS\system32 *

                      * Scan C:\DOCUME~1\HERV~1\LOCALS~1\APPLIC~1 *

                      *** Recherche fichiers ***

                      *** Recherche cles registre ***

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche Heuristique :

                      3)Recherche Certificats :

                      Certificat Egroup absent !

                      *** Analyse Terminé le 15/09/2007 à 15:20:54,14 ***

                      Sinon, que me conseilles-tu ?
                      Merci
                      Lucky
                      0
                      1. Contributeur sécurité
                        Re

                        Ok, ca a l air bon.

                        Je regarderais ton log HijackThis plutard, je serais la en soirée, je t en dirais plus, en attendant tu peux faire cela , c est rapide

                        Cleanzip

                        * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

                        * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                        * Ouvre le dossier Clean qui se trouve sur ton bureau.
                        * Double-clique sur clean.cmd.
                        Une fenêtre noire va apparaître,

                        choisis l'option 1

                        Puis Poste le rapport qui se trouve ici C:\rapport_clean.txt

                        @+
                        0
                        1. Coucou !

                          Bon, ben je m'y connais pas des masses, mais vu le rapport, je dirais que ça doit être bon !!!

                          Rapport clean :

                          15/09/2007 a 15:56:46,71

                          *** Recherche des fichiers dans C:

                          *** Recherche des fichiers dans C:\WINDOWS\

                          *** Recherche des fichiers dans C:\WINDOWS\system32

                          *** Recherche des fichiers dans C:\Program Files
                          *** Fin du rapport !

                          Et que me conseilles-tu pour éviter de re-choper ce Navipromo ?????

                          @+
                          0
                          1. Contributeur sécurité
                            re

                            Je vais te donner tout un tas de conseils en fin de nettoyage tinquiete

                            Navipromo magic control s attrape avec cela :

                            * Go-astro
                            * GoRecord
                            * HotTVPlayer
                            * MailSkinner
                            * Messenger Skinner
                            * Instant Access
                            * InternetGameBox
                            * Sudoplanet
                            * Le site www.games-desktop.com (n'y allez pas)
                            * WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/ qui est sain)

                            1) supprime Navilog1 du PC, 2 choix :

                            - Via ajout/suppression des programmes (Navilog1)
                            - Via le fichier uninstall présent dals le dossier %programfiles%\navilog1.

                            -----> supprime également le dossier Navilog1 présent dans %programfiles%

                            2) Jette le dossier cleanzip et son zip qui sont sur ton bureau

                            ----> vide ta poubelle puis

                            3) Scan en ligne chez Bitdefender

                            * fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
                            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                            * Dans la nouvelle fenêtre, clique sur I agree
                            * La fenêtre change encore, clique sur Click here to scan
                            * Les signatures se chargent, etc.

                            Tuto (merci Morgane)

                            http://pageperso.aol.fr/loraline60/bitdefender_scan.htm


                            ---> Poste en reponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html


                            @ ce soir
                            0
                            1. Hello !

                              Le rapport de BitDefender est sous forme de tableau... J'essaie de le coller; on verra bien ce que ça donne :

                              BitDefender Online Scanner

                              Rapport d'analyse généré à: Sat, Sep 15, 2007 - 17:40:11

                              Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;

                              Statistiques

                              Temps
                              01:17:04

                              Fichiers
                              392056

                              Directoires
                              7018

                              Secteurs de boot
                              3

                              Archives
                              7895

                              Paquets programmes
                              22533

                              Résultats

                              Virus identifiés
                              2

                              Fichiers infectés
                              2

                              Fichiers suspects
                              0

                              Avertissements
                              0

                              Désinfectés
                              0

                              Fichiers effacés
                              2

                              Info sur les moteurs

                              Définition virus
                              826727

                              Version des moteurs
                              AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                              Analyse des plugins
                              14

                              Archive des plugins
                              38

                              Unpack des plugins
                              7

                              E-mail plugins
                              6

                              Système plugins
                              1

                              Paramètres d'analyse

                              Première action
                              Désinfecté

                              Seconde Action
                              Supprimé

                              Heuristique
                              Oui

                              Acceptez les avertissements
                              Oui

                              Extensions analysées
                              *;

                              Excludez les extensions

                              Analyse d'emails
                              Oui

                              Analyse des Archives
                              Oui

                              Analyser paquets programmes
                              Oui

                              Analyse des fichiers
                              Oui

                              Analyse de boot
                              Oui

                              Fichier analysé
                              Statut

                              C:\Documents and Settings\Hervé\Local Settings\Temporary Internet Files\Content.IE5\9QJ6N0ZJ\popup[1].htm
                              Infecté par: Trojan.Clicker.CM

                              C:\Documents and Settings\Hervé\Local Settings\Temporary Internet Files\Content.IE5\9QJ6N0ZJ\popup[1].htm
                              Echec de la désinfection

                              C:\Documents and Settings\Hervé\Local Settings\Temporary Internet Files\Content.IE5\9QJ6N0ZJ\popup[1].htm
                              Supprimé

                              C:\Documents and Settings\Hervé\Movies\A graver (sauvegarde)\Need For Speed Carbon Crack + Keygen.rar=>Need For Speed Carbon Crack + Keygen\Need For Speed Carbon KEYGEN.rar=>Keygen.exe
                              Infecté par: Trojan.Horse.BAU

                              C:\Documents and Settings\Hervé\Movies\A graver (sauvegarde)\Need For Speed Carbon Crack + Keygen.rar=>Need For Speed Carbon Crack + Keygen\Need For Speed Carbon KEYGEN.rar=>Keygen.exe
                              Echec de la désinfection

                              C:\Documents and Settings\Hervé\Movies\A graver (sauvegarde)\Need For Speed Carbon Crack + Keygen.rar=>Need For Speed Carbon Crack + Keygen\Need For Speed Carbon KEYGEN.rar=>Keygen.exe
                              Supprimé

                              C:\Documents and Settings\Hervé\Movies\A graver (sauvegarde)\Need For Speed Carbon Crack + Keygen.rar=>Need For Speed Carbon Crack + Keygen\Need For Speed Carbon KEYGEN.rar
                              Echec de la mise à jour

                              Il semblerait donc que je sois (ou plutôt que j'étais) infecté par deux Trojan.... Ces saletés de cheveaux de Troie.....
                              Bref, les fichiers ont été supprimer, tant mieux, de toute façon, je ne les utilisais pas.... (un jeu qu'on m'avait filé.... si je retrouve celui qui m'a passé ce jeu.... Grrr......)

                              Voilà, à + (demain sûrement)
                              0
                              1. Contributeur sécurité
                                Bonjour LukyLuke

                                1) Boonty games

                                Utilises tu des jeux de boonty games depuis longtemps ?

                                Voici une petite information sur Boonty games

                                Leur politique :

                                "Il se peut que nous partageons aussi des informations payantes avec des tiers
                                qui fournissent ds services payants et partage des données regroupées montrant le type
                                et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                                niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                                internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                                De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                                qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


                                si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

                                (démarrer / exécuter / tape services.msc ) recherche le service, clique droit / propriétés et dans type de demarrage tu mets sur désactivé et tu valide puis ok .

                                Lance une recherche Boonty et supprime tout.

                                Il se peut que les jeux ne marchent plus

                                2) Poste moi un nouvel HijackThis stp


                                Il faut que je verifie entre autre si cette ligne a bien disparue O4 - HKLM\..\Run: [zazeeerqc] c:\windows\system32\zazeeerqc.exe zazeeerqc

                                @ suivre
                                0
                                1. Salut !

                                  Voici le nouveau rapport Hijackthis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:02:23, on 16/09/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                                  C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                                  C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                                  C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                                  C:\Program Files\Pack Securite\Common\FSMA32.EXE
                                  C:\Program Files\Pack Securite\Common\FSMB32.EXE
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                                  C:\Program Files\Pack Securite\Common\FCH32.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  C:\Program Files\Pack Securite\Common\FAMEH32.EXE
                                  C:\Program Files\Pack Securite\FSPC\fspc.exe
                                  C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
                                  C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\SM1BG.EXE
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\Pack Securite\Common\FSM32.EXE
                                  C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                                  C:\WINDOWS\system32\JMRaidTool.exe
                                  C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
                                  O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                                  O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                                  O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
                                  O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                  O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                  O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                  O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                  O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/UniBet/FlashAX.cab
                                  O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                                  O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
                                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir

                                    Le services Boonty apparait toujours dans ton rapport, il n'a pas été désactivé..

                                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                                    1) Désactivation / suppression de BOONTY

                                    Demarrer/ executer Tape sc stop BOONTY

                                    Demarrer/ executer Tape sc delete BOONTY

                                    Si cela ne fonctionnait pas avec BOONTY alors

                                    Demarrer/ executer Tape sc stop "Boonty Games"

                                    Demarrer/ executer Tape sc delete "Boonty Games"

                                    2) lance HijackThis.


                                    Ferme toutes les autres fenetres, tous les autres programmes.Pas de connection internet.


                                    Clique surDo a system scan only et coche les lignes suivantes, Clique sur Fix Checked puis clique sur OK

                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe


                                    Pour messenger --> Lancer msn /outils/options/onglet general déccoche "executer messenger automatiquement a l ouverture de windows.

                                    Redemarre ton pc et poste un nouvel HijackThis en reponse.

                                    Si tout es ok, par la suite, on pourra cloturer ;-)

                                    @ suivre car il reste des mesures de sécurité a appliquer.
                                    0
                                    1. Salut !
                                      Je ne fais que passer, car je dois vite repartir.....
                                      Ceci dit, qu'est-ce que ça va impliquer de faire cette manip (cocher puis cliquer sur Fix Checked)? Il y a des programmes dans cette liste que j'utilise actuellement... S'ils plantent, je suis mal..... Ca me fait un peu peur tout ça... Rassure-moi STP !!!!
                                      Bonne soirée, je reviendrai demain fin d'aprem !
                                      0
                                      1. Contributeur sécurité
                                        Bonsoir Lucky Luke

                                        Ne t inquiete pas, cette manoeuvre ne supprime pas ces programmes, cela empechera que ces programmes se lancent de manière automatique au démarrage du pc, utilisant ainsi des ressources inutilement.
                                        Ceci aura pour effet d accelerer ton demarrage.

                                        Tu pourras les lancer manuellement quand tu en auras besoin.

                                        @ suivre
                                        0
                                        1. salut !

                                          Voici donc le rapport Hijackthis après les manip que tu m'as demandé de faire...
                                          C'était rapide, par contre, pour msn, la case "executer messenger automatiquement a l ouverture de windows" était déjà décochée !!!

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 09:08:09, on 19/09/2007
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                                          C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                                          C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                                          C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                                          C:\Program Files\Pack Securite\Common\FSMA32.EXE
                                          C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                                          C:\Program Files\Pack Securite\Common\FSMB32.EXE
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                                          C:\Program Files\Pack Securite\Common\FCH32.EXE
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                          C:\Program Files\Pack Securite\Common\FAMEH32.EXE
                                          C:\Program Files\Pack Securite\FSPC\fspc.exe
                                          C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
                                          C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\WINDOWS\system32\RUNDLL32.EXE
                                          C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                          C:\Program Files\Pack Securite\Common\FSM32.EXE
                                          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                                          C:\WINDOWS\system32\JMRaidTool.exe
                                          C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                                          C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
                                          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                                          O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                                          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
                                          O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                          O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                          O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                          O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                          O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                          O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                                          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
                                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                          O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/UniBet/FlashAX.cab
                                          O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                                          O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
                                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                          0
                                          • 1
                                          • 2