[spyware] une fois de plus....

Bonjour tout le monde,

mon ordinateur est une nouvelle fois aux prises des spyware, je m'explique : quand j'ouvre une page internet et que je surf un peu, il arrive fréquémment qu'une autre fenêtre s'ouvre avec des pubs (spyware secure, casinos, e-bay, etc etc)...
J'utilise firefox comme navigateur, j'ai avast comme antivirus, je fais souvent des scan avec ad-aware, spybot, nettoyage avec C-Cleaner, Clean-up, Easy Cleaner. Et c'est pourquoi je ne compreds pourquoi je suis toujours infecté..
Donc quelqu'un peut il m'aider à éradiquer ce spy ???
Merci d'avance

26 réponses

Résumé de la discussion

Un utilisateur rencontre à nouveau des fenêtres publicitaires qui s'ouvrent lors de la navigation et cherche à éradiquer des spyware alors qu'il utilise Firefox, Avast et plusieurs outils de nettoyage. Plusieurs réponses évoquent des axes de réparation, comme vérifier le pare-feu et tester des procédures via des outils spécialisés tels que Navilog. Le fil regroupe également des rapports de scan détaillés montrant des fichiers suspects dans Windows et dans le répertoire Program Files, avec des indications sur les éléments à supprimer ou à vérifier. En cas d'infection persistante, les échanges illustrent l'absence de consensus clair et une diversité de démarches, soulignant le risque d'outils externes non vérifiés et la nécessité d'une approche réfléchie.

Bobot (l’IA à votre service)
  1. Bonjour,
    Ba faudrai remettre en cause ta façon de naviguer non ? (et changer d'antivirus)
    1. Bonjour,
      je ne pense pas que c'est avec ce que je navigue que je m'infecte, je ne vais que sur des forums comme celui-ci, msn (j'accepte jamais de fichiers envoyés), et quelques fois du youtube ou autre dailymotion (peut être que cela viendrait de la...)
      Pour ce qui est de l'antivirus, je pensais qu'il été bon vu que beaucoup de forums le préconise...
      1. Bonjour la comète

        As-tu un pare-feu ??

        F - Hijackthis - Outil de diagnostic et réparation
        télécharge HijackThis ici:
        http://telechargement.zebulon.fr/138-hijackthis-1991.html
        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif
        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm
        http://www.tutoriaux-excalibur.com/hijackthis.htm
        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

        Bon courage

        A+
        1. Bonjour marie, merci de répondre à mon problème.
          Pour ce qui est du pare feu,j'ai activé celui de ma live box.
          Je fais le scan et le post de suite.
          1. Voila le scan du log :

            Logfile of HijackThis v1.99.1
            Scan saved at 10:53:56, on 16/10/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16544)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            C:\Apps\ActivBoard\nhksrv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
            C:\WINDOWS\System32\cisvc.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            C:\WINDOWS\System32\Drivers\WTSRV.EXE
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
            C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
            C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\GUILLAUME\Mes documents\protection du pc\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
            O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - AppInit_DLLs: sockspy.dll MsgPlusLoader.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
            O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE
            1. Bonjour

              Fais un clic droit sur ce lien :
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
              Fais un clic droit sur navilog1.zip et choisis "tout extraire"
              Ensuite double clique sur navilog1.exe pour lancer l'installation.
              Une fois l'installation terminée, le fix s'exécutera automatiquement.
              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

              Laisse-toi guider. Au menu principal, choisis 1 et valides.
              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
              Patiente jusqu'au message :
              *** Analyse Termine le ..... ***
              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
              Copie-colle l'intégralité dans une réponse. Referme le blocnote.
              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

              Bon courage
              A++

              1. Bonjour et Merci d'avoir répondu,
                Voila le résultat :

                Search Navipromo version 3.2.1 commencé le 17/10/2007 à 10:12:11,92

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11

                *** Recherche Programmes installes ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\GUILLAUME\Application Data ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun fichier trouvé dans :

                - C:\WINDOWS\system32
                - C:\DOCUME~1\GUILLA~1\LOCALS~1\APPLIC~1

                *** Recherche avec GenericNaviSearch ***
                !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A verifier impérativement avant toute suppression manuelle !!!

                * Scan C:\WINDOWS\system32 *

                Fichiers suspects :

                * Scan C:\DOCUME~1\GUILLA~1\LOCALS~1\APPLIC~1 *

                Fichiers trouvés :

                pshsvwugx.exe trouvé !

                *** Recherche fichiers ***

                C:\WINDOWS\pack.epk trouvé !
                C:\WINDOWS\system32\nvs2.inf trouvé !

                *** Recherche cles registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :

                C:\DOCUME~1\GUILLA~1\LOCALS~1\APPLIC~1\pshsvwugx.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup trouvé !

                *** Analyse Terminé le 17/10/2007 à 10:13:13,10 ***
                1. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                  Au menu principal, choisis 2 et valides.

                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  Appuies sur une touche comme demandé.
                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle.

                  Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le bloc-notes va s'ouvrir.
                  Sauvegarde le rapport de manière à le retrouver
                  Referme le bloc-notes. Ton bureau va réapparaitre

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  Postes le rapport içi.


                  Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                  - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                  electronic-group
                  egroup
                  Montorgueil
                  VIP
                  "Sunny Day Design Ltd"
                  Tu les supprimes.
                  1. Voila lle rapport :

                    Clean Navipromo version 3.2.1 commencé le 17/10/2007 à 10:23:39,64

                    Fix lancé depuis C:\Program Files\navilog1
                    Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.11

                    Mode suppression automatique

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec Backups résultats GenericNaviSearch ***

                    * Scan C:\WINDOWS\system32 *

                    C:\WINDOWS\prefetch\pshsvwugx*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\pshsvwugx*.pf réalise avec succès !
                    C:\WINDOWS\prefetch\pshsvwugx*.pf supprimé !

                    * Scan C:\DOCUME~1\GUILLA~1\LOCALS~1\APPLIC~1 *

                    pshsvwugx.exe trouvé !
                    Copie pshsvwugx.exe réalise avec succès !
                    pshsvwugx.exe supprimé !

                    pshsvwugx.dat trouvé !
                    Copie pshsvwugx.dat réalise avec succès !
                    pshsvwugx.dat supprimé !

                    pshsvwugx_nav.dat trouvé !
                    Copie pshsvwugx_nav.dat réalise avec succès !
                    pshsvwugx_nav.dat supprimé !

                    pshsvwugx_navps.dat trouvé !
                    Copie pshsvwugx_navps.dat réalise avec succès !
                    pshsvwugx_navps.dat supprimé !

                    *** Suppression dossiers dans C:\WINDOWS ***

                    *** Suppression dossiers dans C:\Program Files ***

                    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Suppression dossiers dans C:\Documents and Settings\GUILLAUME\Application Data ***

                    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                    *** Suppression fichiers ***

                    C:\WINDOWS\pack.epk supprimé !
                    C:\WINDOWS\system32\nvs2.inf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\GUILLAUME\Local Settings\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche fichiers connus:

                    2)Recherche et Suppression Heuristique :

                    *** Sauvegarde du registre vers dossier Backupnavi ***

                    sauvegarde du registre réalise avec succès !

                    *** Nettoyage registre ***

                    Nettoyage registre Ok

                    *** Certificats ***

                    Certificat Egroup supprimé !

                    *** Fichiers suspects non supprimés par Navilog1 ***
                    !! Fichiers légitimes possibles, à contrôler avant suppression !!

                    *** Nettoyage termine le 17/10/2007 à 10:27:28,06 ***
                    1. Ps: il y a avait "montorgueil" donc je les supprimer comme demandé.
                      1. OK

                        Supprime Navilog et ses composants
                        (Vérifie dans programmes files aussi)

                        Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                        Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                        Cela va créer un dossier clean.
                        Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                        Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                        Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                        Clean va travailler.
                        Un rapport Va etre généré, colle le contenu entier ici.

                        (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )


                        1. J'ai un petit problème, quand je veux lancer l'application clean, il me marque que des fichiers sont manquant et que l'application ne peut s'exécuter... J'ai pourtant bien décompresser le fichier.
                          Que dois-je faire ?
                          1. Regarde sur ce lien
                            http://kerio.probb.fr/tuto-Clean-h37.html
                        2. C'est bon, voici le rapport :

                          17/10/2007 a 11:04:56,42

                          *** Recherche des fichiers dans C:

                          *** Recherche des fichiers dans C:\WINDOWS\
                          C:\WINDOWS\app??32.exe FOUND
                          C:\WINDOWS\sys???????????.exe FOUND

                          *** Recherche des fichiers dans C:\WINDOWS\system32
                          C:\WINDOWS\system32\bdod.bin FOUND
                          C:\WINDOWS\system32\WService.EXE FOUND
                          C:\WINDOWS\system32\wservice.exe FOUND

                          *** Recherche des fichiers dans C:\Program Files
                          "C:\Program Files\Everest Poker\" FOUND
                          "C:\Program Files\Multi_Media_France\" FOUND
                          "C:\Program Files\Viewpoint\" FOUND
                          "C:\Program Files\VVSN\" FOUND
                          *** Fin du rapport !
                          1. Redémarre ton PC en mode sans échec :
                            Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                            Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                            Clean va travailler.
                            Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !
                            1. Voila le rapport :

                              Script execute en mode sans echec
                              Rapport clean par Malekal_morte - http://www.malekal.com
                              Script execute en mode sans echec 17/10/2007 a 11:30:57,40

                              Microsoft Windows XP [version 5.1.2600]

                              *** Suppression des fichiers dans C:

                              *** Suppression des fichiers dans C:\WINDOWS\
                              tentative de suppression de C:\WINDOWS\app??32.exe
                              tentative de suppression de C:\WINDOWS\sys???????????.exe

                              *** Suppression des fichiers dans C:\WINDOWS\system32
                              tentative de suppression de C:\WINDOWS\system32\bdod.bin
                              tentative de suppression de C:\WINDOWS\system32\WService.EXE

                              *** Suppression des fichiers dans C:\Program Files
                              tentative de suppression de "C:\Program Files\Everest Poker\"
                              tentative de suppression de "C:\Program Files\Multi_Media_France\"
                              tentative de suppression de "C:\Program Files\Viewpoint\"
                              tentative de suppression de "C:\Program Files\VVSN\"

                              *** Suppression des clefs du registre effectuee..
                              *** Fin du rapport !

                              Je ne pourrais plus répondre d'ici demain car je fais d'équipe, j'espère avoir encore ton aide précieuse demain matin. Un grand merci pour ce matin
                              1. OK

                                Supprime CleanZip

                                Télécharge SmitfraudFix
                                Utilitaire de S!Ri: Moe et balltrap34
                                http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                et télécharge SmitfraudFix.exe.

                                Regarde le tuto

                                Exécute le en choisissant l’option 1,
                                il va générer un rapport
                                Copie/colle le sur le poste stp.
                                1. Bonjour ^^Marie^^,
                                  Voila le rapport de smitfraudFix :

                                  SmitFraudFix v2.15

                                  Rapport fait à 9:32:53,96 le 18/10/2007
                                  Executé à partir de C:\Documents and Settings\GUILLAUME\Mes documents\protection du pc\sm
                                  OS: Microsoft Windows XP [version 5.1.2600]

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\GUILLAUME\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                                  "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
                                  "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                                  1. salut
                                    Tu as bien suivi la procédure pour smtfraud ??
                                    Essaie de la refaire - stp

                                    Refais un log Hitjakthis
                                    stp
                                    1. Désolé je me suis en effet trompé... Voici le bon rapport(je l'espère) :

                                      SmitFraudFix v2.240

                                      Rapport fait à 10:32:28,21, 18/10/2007
                                      Executé à partir de C:\Documents and Settings\GUILLAUME\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                      Le type du système de fichiers est NTFS
                                      Fix executé en mode normal

                                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                      C:\Apps\ActivBoard\nhksrv.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                                      C:\WINDOWS\System32\cisvc.exe
                                      C:\WINDOWS\System32\FTRTSVC.exe
                                      C:\WINDOWS\system32\slserv.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                      C:\WINDOWS\System32\Drivers\WTSRV.EXE
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
                                      C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                      C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\WINDOWS\system32\cmd.exe

                                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\GUILLAUME

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\GUILLAUME\Application Data

                                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GUILLA~1\Favoris

                                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                      "AppInit_DLLs"="sockspy.dll MsgPlusLoader.dll"

                                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                      "System"=""

                                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                      Description: SAGEM Wi-Fi 11g USB adapter #2 - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 192.168.1.1
                                      DNS Server Search Order: 0.0.0.0

                                      Description: SAGEM Wi-Fi 11g USB adapter #2 - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 192.168.0.1

                                      Description: SAGEM Wi-Fi 11g USB adapter #2 - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 192.168.1.1
                                      DNS Server Search Order: 0.0.0.0

                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{15291B4A-EE1F-495E-9990-E60E3386D062}: DhcpNameServer=192.168.0.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{5CB5154D-3D30-4C39-AA63-774427566075}: DhcpNameServer=192.168.1.1 0.0.0.0
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{6B3590DA-8F74-411B-8503-87DE04017DE7}: DhcpNameServer=192.168.1.1 0.0.0.0
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{15291B4A-EE1F-495E-9990-E60E3386D062}: DhcpNameServer=192.168.0.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{5CB5154D-3D30-4C39-AA63-774427566075}: DhcpNameServer=192.168.1.1 0.0.0.0
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{6B3590DA-8F74-411B-8503-87DE04017DE7}: DhcpNameServer=192.168.1.1 0.0.0.0
                                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                      • 1
                                      • 2