Probleme pages intempestive

grivous -  
 Utilisateur anonyme -
Bonjour,
bonjour mon probleme est que j ai ,a chaque fois que je vais sur le net ,des pages intempestives tout le temps donc j ai fais un rapport hisjack this que voila si quelqu un peut m aider car je ne sait decrypter ce genre de fichier merci d avance:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:08:13, on 13/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
C:\Program Files\CyberLink\MediaServer\Kernel\DMS\CLMSServer.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\lxcecoms.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: (no name) - {332D377A-8EF0-4564-A31C-5450334DF1BB} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: (no name) - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Search - ?p=ZN
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Coral Eurobet Poker - {050AC5CD-E1E1-41ab-8CE0-61B56EFA7FA1} - C:\Program Files\CoralEurobetPoker\coraleurobetpoker.exe (file missing)
O9 - Extra 'Tools' menuitem: Coral Eurobet Poker - {050AC5CD-E1E1-41ab-8CE0-61B56EFA7FA1} - C:\Program Files\CoralEurobetPoker\coraleurobetpoker.exe (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe (file missing)
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://tazfranck28.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files\CyberLink\MediaServer\Kernel\DMS\CLMSServer.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

--
End of file - 14831 bytes
Configuration: Windows XP
Internet Explorer 6.0

31 réponses

  • 1
  • 2
Résumé de la discussion

Des pages intempestives s'affichent lors de la navigation et un rapport HijackThis est partagé pour identifier les éléments soupçonnés, révélant une série de processus et modules susceptibles d'être malveillants. Plusieurs réponses proposent des mesures correctives essentielles, notamment l'installation ou l'utilisation de Spybot pour la détection et l'élimination de menaces, ainsi que la vérification des mises à jour de Windows via Windows Update. D'autres éléments du fil évoquent des difficultés techniques, notamment l'impossibilité d'installer Spybot, et suggèrent de rechercher des solutions alternatives ou des guides de sécurité pour Windows.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour

    faire ceci
    Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]

    = Double-Clic navilog1.zip
    = Extraire tout ( ou extraire sans confirmation ou unzip)
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1 ( = taper 1 )
    ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

    le rapport se trouve dans c: fixnavi.txt

    tu postes ce rapport.

    ---------------------
    2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
    Dézipper sur le bureau.
    = ouvrir le dossier clean
    = cliquer sur le symbole roue dentée avec le nom clean
    = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
    = ensuite colle le rapport
    0
  2. grivous
     
    Bonjour,
    rapport navilog

    Search Navipromo version 3.2.1 commencé le 13/10/2007 à 13:02:33,60

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\corinne\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\mawtiiwvcj.dat
    C:\WINDOWS\system32\mawtiiwvcj.exe
    C:\WINDOWS\system32\mawtiiwvcj_nav.dat
    C:\WINDOWS\system32\mawtiiwvcj_navps.dat

    Processus caché(s) :

    C:\WINDOWS\system32\mawtiiwvcj.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    * Scan C:\WINDOWS\system32 *

    Fichiers trouvés :

    mawtiiwvcj.exe trouvé !

    Fichiers suspects :

    * Scan C:\DOCUME~1\corinne\LOCALS~1\APPLIC~1 *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\WINDOWS\system32\mawtiiwvcj.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 13/10/2007 à 13:03:33,87 ***
    0
  3. grivous
     
    Bonjour,
    rapport clean

    13/10/2007 a 13:08:24,87

    *** Recherche des fichiers dans C:

    *** Recherche des fichiers dans C:\WINDOWS\
    C:\WINDOWS\WMCRRS.exe FOUND

    *** Recherche des fichiers dans C:\WINDOWS\system32
    C:\WINDOWS\system32\SBFC.dat FOUND
    C:\WINDOWS\system32\SBRC.dat FOUND
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND
    "C:\Documents and Settings\corinne\Application Data\DriveCleaner 2006\" FOUND

    *** Recherche des fichiers dans C:\Program Files
    "C:\Program Files\Fichiers communs\DriveCleaner 2006\" FOUND
    "C:\Program Files\GamesBar\" FOUND
    "C:\Program Files\Viewpoint\" FOUND
    *** Fin du rapport !
    0
  4. Utilisateur anonyme
     
    en effet il y a du monde

    Tu relance Navilog en mode sans echec et tu choisis l'option 2.
    Poste le nouveau rapport.

    lance clean.zip en mode sans echec=> option 2 et poste le rapport.
    Attention pas de connexion internet en mode sans echec
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. grivous
     
    le mode sans echec c est quand je redemarre le pc?
    0
  7. Utilisateur anonyme
     
    Relance le Pc et tapote la touche F8 ( le démarrage peu prendre plusieurs minutes) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
    0
  8. grivous
     
    voila

    Clean Navipromo version 3.2.1 commencé le 13/10/2007 à 14:03:51,34

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    Mode suppression automatique

    Executé en mode sans échec

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\WINDOWS\system32\mawtiiwvcj.dat supprimé !
    C:\WINDOWS\system32\mawtiiwvcj.exe supprimé !
    C:\WINDOWS\system32\mawtiiwvcj_nav.dat supprimé !
    C:\WINDOWS\system32\mawtiiwvcj_navps.dat supprimé !

    ** 2ème passage avec résultats Catchme **

    C:\WINDOWS\prefetch\mawtiiwvcj*.pf trouvé !
    Copie C:\WINDOWS\prefetch\mawtiiwvcj*.pf réalise avec succès !
    C:\WINDOWS\prefetch\mawtiiwvcj*.pf supprimé !

    *** Suppression avec Backups résultats GenericNaviSearch ***

    * Scan C:\WINDOWS\system32 *

    * Scan C:\DOCUME~1\corinne\LOCALS~1\APPLIC~1 *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\corinne\Application Data ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\corinne\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    *** Sauvegarde du registre vers dossier Backupnavi ***

    sauvegarde du registre réalise avec succès !

    *** Nettoyage registre ***

    Nettoyage registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !

    *** Fichiers suspects non supprimés par Navilog1 ***
    !! Fichiers légitimes possibles, à contrôler avant suppression !!

    *** Nettoyage termine le 13/10/2007 à 14:05:15,31 ***

    et clean

    Script execute en mode sans echec
    Rapport clean par Malekal_morte - http://www.malekal.com
    Script execute en mode sans echec 13/10/2007 a 14:06:58,76

    Microsoft Windows XP [version 5.1.2600]

    *** Suppression des fichiers dans C:

    *** Suppression des fichiers dans C:\WINDOWS\
    tentative de suppression de C:\WINDOWS\WMCRRS.exe

    *** Suppression des fichiers dans C:\WINDOWS\system32
    tentative de suppression de C:\WINDOWS\system32\SBFC.dat
    tentative de suppression de C:\WINDOWS\system32\SBRC.dat
    tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
    tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.2"
    tentative de suppression de "C:\Documents and Settings\corinne\Application Data\DriveCleaner 2006\"

    *** Suppression des fichiers dans C:\Program Files
    tentative de suppression de "C:\Program Files\Fichiers communs\DriveCleaner 2006\"
    tentative de suppression de "C:\Program Files\GamesBar\"
    tentative de suppression de "C:\Program Files\Viewpoint\"

    *** Suppression des clefs du registre effectuee..
    *** Fin du rapport !
    0
  9. Utilisateur anonyme
     
    bien du nettoyage de fait
    maintenant
    Télécharge:
    http://www.grisoft.cz/filedir/inst/avgas-setup-7.5.1.43.exe AVG-AntiSpyware
    = Installer
    = Le lancer
    = Clic : Mise à jour
    ------
    = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

    Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
    -------
    = Dans ANALYSE ( en forme de loupe )
    ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
    ==> Clic : Analyse complète du système
    En fin de scan ( qui est assez long)
    ==> Clic Appliquer toutes les actions <== ceci Très important
    ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
    -------
    En mode normal
    colle le rapport
    0
  10. grivous
     
    voila le rapport mais je n ai pas reussi a faire la mise a jour de avg donc voila le rapport:

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 16:32:50 13/10/2007

    + Résultat de l'analyse:

    HKLM\SOFTWARE\Classes\Interface\{A22FBA1E-CAAF-4E45-8EFF-4A821AF03E69} -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\a-squared Anti-Malware\Quarantine\a5c50ddd9cec98da6804a49c7db83e02.a2q/Program Files/hbtools/Bin/4.8.0.0/HbtHostIE.dll -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\a-squared Anti-Malware\Quarantine\a5c50ddd9cec98da6804a49c7db83e02.a2q/Program Files/hbtools/Bin/4.8.0.0/HbtHostOL.dll -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\a-squared Anti-Malware\Quarantine\a5c50ddd9cec98da6804a49c7db83e02.a2q/Program Files/hbtools/Bin/4.8.0.0/HbtInstIE.dll -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\a-squared Anti-Malware\Quarantine\a5c50ddd9cec98da6804a49c7db83e02.a2q/Program Files/hbtools/Bin/4.8.0.0/HbtOEAddOn.exe -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\a-squared Anti-Malware\Quarantine\a5c50ddd9cec98da6804a49c7db83e02.a2q/Program Files/hbtools/Bin/4.8.0.0/HbtToolbar.dll -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\a-squared Anti-Malware\Quarantine\a5c50ddd9cec98da6804a49c7db83e02.a2q/Program Files/hbtools/Bin/4.8.0.0/HbtWeatherOnTray.exe -> Adware.Hotbar : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\ASSelectFolder.HLP -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\ASSelectFolder.exe -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Anti-Spyware.ben -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\AntiSpywarePopMenu.dll -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Antispyware Update Log.txt -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\SBTEDef.idx.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\Setting.ini.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\Updatepage.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\bmpSettingPageBK.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\pcd-as.exe.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\quaratinepage.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\scan-disable.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\scanchoice-up.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\scanpage1.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\scanpage2.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\scanresults-over.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\settings-down.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\threat-over.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Backup\txtbox-bg.pj1.bk1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\DefinitionUpdates -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\DefinitionUpdates\Ver2512-2712.exe -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\DefinitionUpdates\Ver2712-2853.exe -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\DefinitionUpdates\Ver2853-2912.exe -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\InMisc.dll -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\MFC71.dll -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\PcdasResults1.xml -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\QuarantineFolder -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\SBCSScan.exe -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\SBTE.dll -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\SBTEDef.idx -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\Setting.ini -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\activate.ico -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\ListHead.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\ListHeadover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\ScanBT.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\ScanBTover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingCancel.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingCancelover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingOK.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingOKover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingSchedule.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingScheduleDown.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingScheduleover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingSet.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingSetDown.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingSetover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingUpdate.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingUpdateDown.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\SettingUpdateover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\Settingclose.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\Settingcloseover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\Settinghelp.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\Settinghelpover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\StateShowWnd1.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\StateShowWnd1over.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\StateShowWnd2.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\StateShowWnd2over.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\StateShowWnd3.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\StateShowWnd3over.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\StateShowWnd4.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\StateShowWnd4over.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\ThreadInfoClose.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\ThreadInfoCloseover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btCheckall.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btCheckallover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btCleanMyPC.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btCleanMyPCover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btCleanNowInResultPage.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btCleanNowInResultPageover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btCleanUp.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btCleanUpover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btClose1.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btClose1over.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btQDelete.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btQDeleteover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btQQuarantine.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btQQuarantineover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSeeDetail.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSeeDetailover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSelModeFull.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSelModeFullover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSelectFile.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSelectFileover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSelectScanfoldFile.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSelectScanfoldFileover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSettingBrowse.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btSettingBrowseover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btUnCheckall.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btUnCheckallover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btquarantine.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btquarantineover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btscancancel.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btscancancelover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btscannow.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btscannowover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btscanresult.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btscanresultover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btselmodequick.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btselmodequickover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btsetting.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btsettingover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btupdateDB.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btupdateDBover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btupdateLicense.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btupdateLicenseover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btupdates.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\btupdatesover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\close.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\closeover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\help.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\helpover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\mini.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\contents\miniover.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\icon.ico -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\Updatepage.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\bmpSettingPageBK.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\quaratinepage.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\scan-disable.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\scanchoice-up.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\scanpage1.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\scanpage2.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\scanresults-over.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\settings-down.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\threat-over.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\Setting\resource\txtbox-bg.pj1 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\SpywareSetting.ini -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\SpywareString.ini -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\pcd-as.chm -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\pcd-as.exe -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\pcdreg.dll -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\pcdscanner.exe -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\splash -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\supdate.dat -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\supdate.exe -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Defenza\uninstall.ico -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{21166ACF-FEB8-413D-B517-378D806E303D} -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).
    HKU\S-1-5-21-1297734961-3327166689-923260481-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\corinne\Cookies\corinne@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
    C:\Documents and Settings\corinne\Cookies\corinne@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

    Fin du rapport
    0
  11. Utilisateur anonyme
     
    tu peut télécharger ceci
    et utiliser réguliérement

    CCleaner
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    un tuto pour l'aide
    https://forums.cnetfrance.fr

    Ad-Aware
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
    un tuto pour l’aide
    http://www.kachouri.com/tuto/tuto-327-ad-aware-2007--detecter-et-retirer-les-spywares.html

    spybot
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
    un tuto pour l'aide
    https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/

    tu lance tout ce petit monde tu les utilise
    sert toi des tuto si tu as un soucis
    ensuite tu refais un hijack
    à+
    0
  12. grivous
     
    ok merci beaucoup et apres avoir refais un hisjack je le poste ?
    0
  13. Utilisateur anonyme
     
    oui si tu veux bien
    pour vérif
    et tu pourras me dire si tu as encore des soucis
    0
  14. grivous
     
    ok des que j ai fais tout ca je reposte un hisjack et pour l instant plus de soucis avec ces page intempestives encore merci.
    0
  15. grivous
     
    Bonjour,
    voila le rapport mais je ne peut plus installer spybot :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:52:12, on 13/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\a-squared free\a2service.exe
    C:\Documents and Settings\corinne\Bureau\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    C:\Program Files\CyberLink\MediaServer\Kernel\DMS\CLMSServer.exe
    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\slserv.exe
    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\WINDOWS\system32\lxcecoms.exe
    C:\WINDOWS\Mixer.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\CursorXP\CursorXP.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Wanadoo\GestionnaireInternet.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\Program Files\Wanadoo\Watch.exe
    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - (no file)
    O2 - BHO: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
    O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
    O3 - Toolbar: (no name) - {332D377A-8EF0-4564-A31C-5450334DF1BB} - (no file)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
    O3 - Toolbar: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - (no file)
    O3 - Toolbar: (no name) - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\corinne\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
    O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
    O8 - Extra context menu item: &Search - ?p=ZN
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
    O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
    O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Coral Eurobet Poker - {050AC5CD-E1E1-41ab-8CE0-61B56EFA7FA1} - C:\Program Files\CoralEurobetPoker\coraleurobetpoker.exe (file missing)
    O9 - Extra 'Tools' menuitem: Coral Eurobet Poker - {050AC5CD-E1E1-41ab-8CE0-61B56EFA7FA1} - C:\Program Files\CoralEurobetPoker\coraleurobetpoker.exe (file missing)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe (file missing)
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version6/Applet/wchatsign.cab
    O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://tazfranck28.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\corinne\Bureau\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files\CyberLink\MediaServer\Kernel\DMS\CLMSServer.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    0
  16. grivous
     
    Bonjour,
    j ai aussi un autre soucis c est que j ai des mise a jour de securité windows qui ce font automatiquement ,les mise a jour ce telechargent mais elles ne veulent pas ce mettrent sur le pc ,ca me mets les mises a jours n ont pu etre effectuer donc voila mon soucis et encore merci .je serais de retour plus tard dans la nuit .
    0
  17. Utilisateur anonyme
     
    relance hijackthis et coche ceci
    ensuite clic sur fix checked
    O2 - BHO: (no name) - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - (no file)
    O2 - BHO: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - (no file)
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
    O3 - Toolbar: (no name) - {332D377A-8EF0-4564-A31C-5450334DF1BB} - (no file)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
    O3 - Toolbar: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - (no file)
    O3 - Toolbar: (no name) - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - (no file)
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Search - ?p=ZN
    O9 - Extra button: Coral Eurobet Poker - {050AC5CD-E1E1-41ab-8CE0-61B56EFA7FA1} - C:\Program Files\CoralEurobetPoker\coraleurobetpoker.exe (file missing)
    O9 - Extra 'Tools' menuitem: Coral Eurobet Poker - {050AC5CD-E1E1-41ab-8CE0-61B56EFA7FA1} - C:\Program Files\CoralEurobetPoker\coraleurobetpoker.exe (file missing)
    O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe (file missing)
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

    ensuite va dans
    C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    si tu trouve supprime
    C:\WINDOWS\system32\shdocvw.dll
    si tu truve supprime

    ensuite redémarre ton pc et me dire si tu as encore des soucis
    @+
    0
  18. grivous
     
    Bonjour,
    voila j ai fais ce que vous m avez dis avec hisjack ; j ai pu supprimer bounty exe mais pas shdocvw.dll car il me dit que c est ou protege ou utilise par un autre processus .
    et voila la liste des mises a jour que je ne peut installé:

    Mise à jour de sécurité pour Windows XP (KB928843)
    Mise à jour de sécurité pour Windows XP (KB890859)
    Mise à jour de sécurité pour Windows XP (KB926247)
    Mise à jour de sécurité pour Windows XP (KB914389)
    Mise à jour de sécurité pour Windows XP (KB920683)
    Mise à jour de sécurité pour Windows XP (KB908519)
    Mise à jour pour Windows XP (KB894391)
    Mise à jour de sécurité pour Windows XP (KB935839)
    Mise à jour de sécurité pour Windows XP (KB896428)
    Mise à jour de sécurité pour Windows XP (KB913580)
    Mise à jour de sécurité pour Windows XP (KB905749)
    Mise à jour de sécurité pour Windows XP (KB908531)
    Mise à jour de sécurité pour Windows XP (KB904706)
    Mise à jour critique pour Office XP sous Windows XP Service Pack 2 (KB885884)
    Mise à jour pour Windows XP (KB930916)
    Mise à jour pour Windows XP (KB916595)
    Mise à jour critique pour Windows XP (KB886185)
    Mise à jour de sécurité pour Windows XP (KB935840)
    Mise à jour pour Windows XP (KB933360)
    Mise à jour de sécurité pour Windows XP (KB920213)
    Mise à jour de sécurité pour Windows XP (KB938127)
    Mise à jour de sécurité pour Windows XP (KB900725)
    Mise à jour de sécurité pour Windows XP (KB888302)
    Mise à jour de sécurité pour Windows XP (KB926255)
    Mise à jour de sécurité pour Windows XP (KB918118)
    Mise à jour de sécurité pour Outlook Express pour Windows XP (KB941202)
    Mise à jour pour Windows XP (KB922582)
    Mise à jour de sécurité pour Windows XP (KB923191)
    Mise à jour de sécurité pour Windows XP (KB901214)
    Mise à jour de sécurité pour Windows XP (KB932168)
    Mise à jour de sécurité pour Windows XP (KB917953)
    Mise à jour de sécurité pour Windows XP (KB917344)
    Mise à jour de sécurité pour Windows XP (KB914388)
    Mise à jour de sécurité pour Windows XP (KB919007)
    Mise à jour de sécurité pour Windows XP (KB930178)
    Mise à jour pour Windows XP (KB920872)
    Mise à jour de sécurité pour Windows XP (KB926436)
    Mise à jour de sécurité pour Windows XP (KB890046)
    Mise à jour de sécurité pour Windows XP (KB902400)
    Mise à jour de sécurité pour Windows XP (KB918439)
    Mise à jour de sécurité pour Windows XP (KB891781)
    Mise à jour de sécurité pour Windows XP (KB920670)
    Mise à jour de sécurité cumulative pour Outlook Express pour Windows XP (KB929123)
    Mise à jour de sécurité pour Windows XP (KB925902)
    Mise à jour de sécurité pour le plug-in Lecteur Windows Media (KB911564)
    Mise à jour pour Windows XP (KB910437)
    Mise à jour de sécurité pour le Lecteur Windows Media 6.4 (KB925398)
    Mise à jour de sécurité pour Windows XP (KB896358)
    Mise à jour de sécurité pour Windows XP (KB938829)
    Mise à jour de sécurité pour Windows XP (KB921503)
    Mise à jour pour Windows XP (KB927891)
    Mise à jour de sécurité pour Windows XP (KB924496)
    Mise à jour de sécurité pour Windows XP (KB873339)
    Mise à jour de sécurité pour Windows XP (KB931261)
    Mise à jour de sécurité pour Windows XP (KB924270)
    Mise à jour pour Windows XP (KB900485)
    Mise à jour de sécurité pour Windows XP (KB896423)
    Mise à jour de sécurité pour Windows XP (KB924667)
    Mise à jour de sécurité cumulative pour Internet Explorer 6 pour Windows XP (KB939653)
    Mise à jour pour Windows XP (KB938828)
    Mise à jour de sécurité pour Windows XP (KB911562)
    Mise à jour de sécurité pour Windows XP (KB936021)
    Mise à jour de sécurité pour Windows XP (KB923980)
    Mise à jour de sécurité pour Windows XP (KB893756)
    Mise à jour de sécurité pour Windows XP (KB920685)
    Mise à jour de sécurité pour Windows XP (KB933729)
    Mise à jour de sécurité pour Windows XP (KB899591)
    Mise à jour de sécurité pour Windows XP (KB901017)
    Mise à jour de sécurité pour Windows XP (KB911927)
    Mise à jour de sécurité pour Windows XP (KB931784)
    Mise à jour de sécurité pour Windows XP (KB928255)
    Mise à jour de sécurité pour Windows XP (KB923414)
    Mise à jour de sécurité pour Windows XP (KB885836)
    Mise à jour de sécurité pour Windows XP (KB885835)
    Mise à jour de sécurité pour Windows XP (KB922819)
    Mise à jour de sécurité pour Windows XP (KB927802)
    Mise à jour de sécurité pour Windows XP (KB927779)
    Mise à jour de sécurité pour Windows XP (KB899587)
    0
  19. grivous
     
    Bonjour,
    plus de soucis avec les pubs , spybot ne s intalle pas et le message d erreur : connexion impossible avec le serveur .
    pour les mises a jour il les telecharges et me dit que les mises a jour n ont pas pu etre installées pourquoi ?
    0
  • 1
  • 2