Page qui s'ouvre automatiquement

Bonjour,
j'ai une page qui s'ouvre automatiquement : http://fp.pc-on-internet.com

J'utilise firefox,
J'ai nettoyé avec : regcleaner, ccleaner, spybot, ad aware, avast antivuris, securiser.com.
rien à faire la page s'ouvre tout le temps.
Même en mode sans échec!!!!

que faire :( merci
Bulle
Configuration: Windows XP
Firefox 2.0.0.8

12 réponses

  1. Contributeur
    Bonjour Bulle de Lys,

    1) Télécharge hijackthis et clique sur "Do a system scan and save a logfile" :

    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    2) Clique sur ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    pour télécharger navilog1.exe.

    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    Reviens avec le rapport de Navolig1 ainsi qu'un nouveau log hijackthis.

    A te lire
    0
    1. Bonjour

      Télécharge sur le bureau navilog1
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      La console noire de Navilog1 doit s'être ouverte après l'installation.
      Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
      Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
      Appuyez sur une touche de votre clavier pour continuer...
      Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
      Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
      soyez patient, cela peut prendre une dizaine de minutes...
      Navilog1 vous informe que la recherche est terminée :
      Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
      Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
      de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

      ++
      0
      1. bonsoir,
        j'ai bien reçu vos messages merci.
        j'ai suivi vos instructions.
        je vous envoie les bloques notes en questions.

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun fichier trouvé dans :

        - C:\WINDOWS\system32
        - C:\DOCUME~1\DANA\LOCALS~1\APPLIC~1

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans C:\DOCUME~1\DANA\LOCALS~1\APPLIC~1 *

        Fichiers trouvés :

        jpvfwg.exe trouvé !

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :

        C:\DOCUME~1\DANA\LOCALS~1\APPLIC~1\jpvfwg.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !

        *** Analyse terminée le 28/10/2007 à 19:06:52,05 ***

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:06:00, on 28/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\WINDOWS\system32\WISPTIS.EXE
        C:\WINDOWS\system32\cmd.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\gnc.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINDOWS\system32\SetCDfmt.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
        0
        1. Contributeur
          Bonsoir bulle,

          Je ne vois pas notre ami; je prends la suite.

          Tu n'as pas de pare-feu, sauf erreur. Il faut absolument en installer un. Kerio est efficace et gratuit ou Zone Alarm.
          Pour Kerio, voir ici :

          https://www.malekal.com/tutorial-et-guide-counterspy/

          https://www.vulgarisation-informatique.com/kerio.php

          1) Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valide.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton PC ne redémarre pas automatiquement, fais-le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le bloc-notes. Ton bureau va réapparaître

          PS :Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Cela fera apparaître ton bureau.

          2) Virus Total :

          * Peux-tu tester ceci :

          C:\WINDOWS\system32\SetCDfmt.exe

          * Clique sur ce lien.

          http://www.virustotal.com/en/indexf.html

          * Clique sur parcourir et indique le chemin du fichier que j’ai désigné.
          * Clique sur send. Au bout de quelques minutes, un rapport est généré. Poste-le dans ta prochaine réponse.

          3) Relance hijackthis pour un scan seulement("Do a system scan only") et coche hors connexion Internet et toutes fenêtres fermées, sauf hijackthis :

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab


          Clique sur "Fix checked" ("Fixer objet") hors connexion.

          Reviens avec le rapport de Virus Total ainsi qu'un nouveau log hijackthis.

          A te lire
          0
          1. Bonjour,

            Alors...
            J'ai bien un pare feu. C'est celui de Xp, mais quand même ;-), j'en ai un.

            Voici le log de virus total :

            Fichier SetCDfmt.exe_ reçu le 2007.10.29 09:41:14 (CET)
            Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

            Résultat: 0/31 (0%)
            en train de charger les informations du serveur...
            Votre fichier est dans la file d'attente, en position: 4.
            L'heure estimée de démarrage est entre 52 et 75 secondes.
            Ne fermez pas la fenêtre avant la fin de l'analyse.
            L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
            Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
            Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
            les résultats seront affichés au fur et à mesure de leur génération.
            Formaté Impression des résultats
            Votre fichier a expiré ou n'existe pas.
            Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

            Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
            Email:

            Antivirus Version Dernière mise à jour Résultat
            AhnLab-V3 2007.10.27.0 2007.10.29 -
            AntiVir 7.6.0.30 2007.10.29 -
            Authentium 4.93.8 2007.10.28 -
            Avast 4.7.1074.0 2007.10.28 -
            AVG 7.5.0.503 2007.10.28 -
            BitDefender 7.2 2007.10.29 -
            CAT-QuickHeal 9.00 2007.10.26 -
            ClamAV 0.91.2 2007.10.29 -
            DrWeb 4.44.0.09170 2007.10.29 -
            eSafe 7.0.15.0 2007.10.28 -
            eTrust-Vet 31.2.5244 2007.10.26 -
            Ewido 4.0 2007.10.28 -
            FileAdvisor 1 2007.10.29 -
            Fortinet 3.11.0.0 2007.10.19 -
            F-Prot 4.3.2.48 2007.10.29 -
            F-Secure 6.70.13030.0 2007.10.29 -
            Ikarus T3.1.1.12 2007.10.29 -
            Kaspersky 7.0.0.125 2007.10.29 -
            McAfee 5150 2007.10.26 -
            Microsoft 1.2908 2007.10.29 -
            NOD32v2 2622 2007.10.28 -
            Norman 5.80.02 2007.10.26 -
            Panda 9.0.0.4 2007.10.28 -
            Prevx1 V2 2007.10.29 -
            Rising 19.47.00.00 2007.10.29 -
            Sophos 4.23.0 2007.10.29 -
            Sunbelt 2.2.907.0 2007.10.27 -
            Symantec 10 2007.10.29 -
            TheHacker 6.2.9.110 2007.10.27 -
            VBA32 3.12.2.4 2007.10.28 -
            VirusBuster 4.3.26:9 2007.10.28 -
            Information additionnelle
            File size: 23552 bytes
            MD5: 25c1f045fa646c7713bd3988a7bcf332
            SHA1: ae717656834cbb1bdb4e9fa549bbd743e748de82

            Et celui de hjt :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:02:30, on 29/10/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16544)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [SiSSetCDfmt] C:\WINDOWS\system32\SetCDfmt.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            0
            1. Contributeur
              Bonjour bulle

              Pourrais-tu poster le rapport de Navilog1 (choix2)? J'ai oublié de te le demander.

              As-tu encore des soucis?

              A te lire
              0
              1. Bonjour,

                Je n'ai apparemment plus de fenetres intempestives, merci.

                Voici le rapport navilog2 :

                Search Navipromo version 3.3.2 commencé le 29/10/2007 à 15:40:36,02

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\dana\Application Data ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun fichier trouvé dans :

                - C:\WINDOWS\system32
                - C:\DOCUME~1\DANA\LOCALS~1\APPLIC~1

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans C:\WINDOWS\system32 *

                * Recherche dans C:\DOCUME~1\DANA\LOCALS~1\APPLIC~1 *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :

                3)Recherche Certificats :

                Certificat Egroup absent !

                *** Analyse terminée le 29/10/2007 à 15:42:04,41 ***

                Et encore merci pour votre aide.
                Bien à vous
                0
                1. Contributeur
                  Re bulle,

                  Tu pourrais terminer par un scan en ligne :

                  Assure-toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

                  Fais un scan en ligne avec https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                  Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

                  On va te demander de télécharger un ou deux contrôles active x, accepte . Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

                  Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
                  Le scan va commencer.Poste le rapport qui sera généré stp.

                  Aide en cas de problème : http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768

                  NOTE: le scan est à faire avec Internet Explorer

                  A te lire
                  0
                  1. Bonjour,

                    merci tout marche
                    Bulle.
                    0
                    1. Contributeur
                      Bonjour Bulle,

                      J'aurais quand même bien aimé voir un rapport de scan en ligne.

                      A bientôt, j'espère.
                      0
                      1. Bonjour,
                        Malgrè plusieurs tentatives, je ne suis pas arrivé à faire le scan en direct.
                        j'ai suivie vos instrutions, mais impossible d'installer les actives x.
                        donc j'ai laissé tombé.

                        merci encore.
                        Bulle.
                        0
                        1. Contributeur
                          Bonsoir Bulle,

                          Pour paramétrer les activesX :


                          Démarrer-->Paramètres-->Panneau de configuration-->Options Internet ou Sur la fenêtre du navigateur Internet,Outils-->Options Internet

                          Dans la fenêtre qui s'ouvre, sélectionnez l'onglet "Sécurité". Après cela, cliquez sur le bouton Personnaliser le niveau...

                          Une nouvelle fenêtre s'ouvre, dans la partie qui se nomme "Paramètres de securité".
                          Effectuez alors les réglages suivants :

                          A la ligne : Contrôles ActiveX reconnus sûrs pour l'écriture de scripts,
                          cochez la case "Activer".

                          Puis, à la ligne : Contrôles d'initialisation et de scripts ActiveX non
                          marqués comme sécurisés, cochez la case "Désactiver".

                          Maintenant, à la ligne : Exécuter les contrôles ActiveX et les plugins,
                          cochez la case "Activer".

                          Après cela, à la ligne : Télécharger les contrôles ActiveX non signés,
                          cochez la case "Désactiver".
                          Et pour finir, à la ligne : Télécharger les contrôles ActiveX signés,
                          cochez la case "Demander".

                          Cliquez sur le bouton OK, afin que les modifications soientprises en compte.

                          Pour régler Internet Explorer :


                          Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
                          Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

                          Avec tout cela, tu devrais y arriver.

                          @+
                          0