Analyser un résultat de Navilog1?

Bonjour,
j'ai utilisé Navilog1 pour résoudre un probleme de pub intempestives, seulement je ne sais pas du tout l'analyser.
Pourriez vous m'aidez? je vous remercie d'avance
Search Navipromo version 3.3.4 commencé le 02/11/2007 à 16:22:43,95

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installés ***

WebMediaPlayer 1.0

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\Montorgueil trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\DAVOUST\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\ecrdeif.dat
C:\WINDOWS\system32\ecrdeif.exe
C:\WINDOWS\system32\ecrdeif_nav.dat
C:\WINDOWS\system32\ecrdeif_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\ecrdeif.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\DAVOUST\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\ecrdeif.dat trouvé !
C:\WINDOWS\system32\ctnsbdk_navtmp.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 02/11/2007 à 16:25:03,34 ***
Configuration: Windows XP
Internet Explorer 7.0

10 réponses

  1. Contributeur
    BONJOUR,

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.
    0
    1. Ca y est j'ai fais tout ce que tu m'as dit et voici ce que ça donne (merci pr ton aide ;)):

      Clean Navipromo version 3.3.4 commencé le 02/11/2007 à 16:53:01,25

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11

      Mode suppression automatique

      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\WINDOWS\system32\ecrdeif.dat réalisé avec succès !
      Copie C:\WINDOWS\system32\ecrdeif.exe réalisé avec succès !
      Copie C:\WINDOWS\system32\ecrdeif_nav.dat réalisé avec succès !
      Copie C:\WINDOWS\system32\ecrdeif_navps.dat réalisé avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\WINDOWS\system32\ecrdeif.dat supprimé !
      C:\WINDOWS\system32\ecrdeif.exe supprimé !
      C:\WINDOWS\system32\ecrdeif_nav.dat supprimé !
      C:\WINDOWS\system32\ecrdeif_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\WINDOWS\System32 *

      * Suppression dans C:\DOCUME~1\DAVOUST\LOCALS~1\APPLIC~1 *

      *** Suppression dossiers dans C:\WINDOWS ***

      *** Suppression dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer ...suppression...
      C:\Program Files\WebMediaPlayer supprimé !

      C:\Program Files\Montorgueil ...suppression...
      C:\Program Files\Montorgueil supprimé !

      C:\Program Files\HotTVPlayer ...suppression...
      C:\Program Files\HotTVPlayer supprimé !

      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Suppression dossiers dans C:\Documents and Settings\DAVOUST\Application Data ***

      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !
      C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\DAVOUST\Local Settings\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche, création sauvegardes et suppression Heuristique :

      C:\WINDOWS\System32\ctnsbdk_navtmp.dat trouvé !
      Copie C:\WINDOWS\system32\ctnsbdk_navtmp.dat réalisé avec succès !
      C:\WINDOWS\system32\ctnsbdk_navtmp.dat supprimé !

      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisé avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !

      *** Nettoyage terminé le 02/11/2007 à 16:58:17,73 ***
      0
      1. Contributeur
        bien joué

        Télécharge Clean:

        -> http://www.malekal.com/download/clean.zip

        -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

        Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

        -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

        http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
        0
        1. lorsque je lance l'option 1 il me met que je dois envoyer le fichier C:\upload_moi_... à l'adresse http://upload.malekal.com.. et je n'ai donc pas de rapport à t'envoyer.
          Que dois je faire?
          0
          1. Ah non excuse moi, je n'avais pas assez attendu bref voici le rapport :

            02/11/2007 a 17:14:17,46

            *** Recherche des fichiers dans C:

            *** Recherche des fichiers dans C:\WINDOWS\
            C:\WINDOWS\NDNuninstall?_??.exe FOUND

            *** Recherche des fichiers dans C:\WINDOWS\system32
            C:\WINDOWS\system32\SpoonUninstall.exe FOUND
            "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
            "C:\WINDOWS\Downloaded Program Files\installer2.dll" FOUND
            "C:\Documents and Settings\DAVOUST\Application Data\ezpinst.exe" FOUND

            *** Recherche des fichiers dans C:\Program Files
            "C:\Program Files\funwebproducts\" FOUND
            "C:\Program Files\MyWebSearch\" FOUND
            "C:\Program Files\NewDotNet\" FOUND
            "C:\Program Files\Starware" FOUND
            "C:\Program Files\Starware\" FOUND
            "C:\Program Files\webHancer\" FOUND
            "C:\Program Files\webHancer\Programs\" FOUND
            "C:\Program Files\whInstall\" FOUND
            *** Fin du rapport !
            0
            1. Contributeur
              re,

              Télécharge BTFix de Bibi26
              http://cluster1.easy-hebergement.net/ de Bibi26
              Dézippe l'archive sur ton Bureau.

              1 Télécharge CCleaner.
              http://www.filehippo.com/download_ccleaner.html
              Installe le dans un répertoire dédié.

              -> Redémarre en mode sans échec :

              Comment redémarrer en mode sans echec?

              Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
              Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              capture d´ecran : http://www.coupdepoucepc.com/images_cdppc4/fichespratiques/windowsxp/modese/modese2.jpg
              Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
              Ps : si F8 ne marche pas utilise la touche F5.

              -> Une fois en mode sans echec,

              Lance le nettoyage des fichiers temporaires a l´aide de ccleaner : "nettoyeur"

              -> décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

              ouvre le dossier que tu auvais crée ( clean ) et click sur clean.cmd et choisis l'option 2.

              et
              Ouvre le dossier BTFix.
              Double clique sur BTFix.exe.
              Clique sur Nettoyer.
              Un rapport va apparaître sauvegarde le de facon a le retrouver

              Relance ccleaner pour nettoyer les erreures : "erreurs" :

              ->Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

              ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

              -> Redémarre normalement et poste le rapport de clean et btfix.

              @+
              0
              1. me revoila! j'ai mis du temps mais j'ai reussi. voila les résultats :

                D'abord pr BTFix :
                BTFix 1.057 (par bibi26) - 02/11/2007 19:05:23 - Nettoyage - Mode sans échec
                Lancé depuis C:\Documents and Settings\\Bureau\BTFix\BTFix\BTFix\BTFix.exe

                ---> Fichiers/dossiers supprimés

                - Fichiers temporaires effacés
                - C:\WINDOWS\Downloaded Program Files\f3initialsetup1.0.0.15.inf
                - C:\Documents and Settings\DAVOUST\Application Data\Starware
                - C:\Documents and Settings\All Users\Application Data\Starware

                ---> Nettoyage terminé

                et pour clean :
                Script execute en mode sans echec
                Rapport clean par Malekal_morte - http://www.malekal.com
                Script execute en mode sans echec 02/11/2007 a 19:03:42,79

                Microsoft Windows XP [version 5.1.2600]

                *** Suppression des fichiers dans C:

                *** Suppression des fichiers dans C:\WINDOWS\
                tentative de suppression de C:\WINDOWS\NDNuninstall?_??.exe

                *** Suppression des fichiers dans C:\WINDOWS\system32
                tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
                tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
                tentative de suppression de "C:\WINDOWS\Downloaded Program Files\installer2.dll"
                tentative de suppression de "C:\Documents and Settings\DAVOUST\Application Data\ezpinst.exe"

                *** Suppression des fichiers dans C:\Program Files
                tentative de suppression de "C:\Program Files\funwebproducts\"
                tentative de suppression de "C:\Program Files\MyWebSearch\"
                tentative de suppression de "C:\Program Files\NewDotNet\"
                tentative de suppression de "C:\Program Files\Starware"
                tentative de suppression de "C:\Program Files\webHancer\"
                Impossible de supprimer "C:\Program Files\webHancer\"
                tentative de suppression de "C:\Program Files\webHancer\Programs\"
                Impossible de supprimer "C:\Program Files\webHancer\Programs\"
                tentative de suppression de "C:\Program Files\whInstall\"

                *** Suppression des clefs du registre effectuee..
                *** Fin du rapport !
                0
                1. Contributeur
                  bien joué

                  post un nouveau hiack this stp
                  0
                  1. Bonjour,
                    voici le rapport de Hijackthis :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 14:53:55, on 03/11/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    C:\Program Files\Norton Internet Security\ISSVC.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
                    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                    c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymSCUI.exe
                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\HPQ\SHARED\HPQWMI.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZPRE12.exe
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZENG12.exe
                    C:\Documents and Settings\DAVOUST\Local Settings\Temporary Internet Files\Content.IE5\9RVGPV9F\HiJackThis[1]\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                    R3 - URLSearchHook: ScriptInocUI Class - - (no file)
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
                    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                    O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O10 - Hijacked Internet access by WebHancer
                    O10 - Hijacked Internet access by WebHancer
                    O10 - Hijacked Internet access by WebHancer
                    O10 - Hijacked Internet access by WebHancer
                    O10 - Hijacked Internet access by WebHancer
                    O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                    O16 - DPF: RaptisoftGameLoader - https://www.miniclip.com/games/hamsterball/en/raptisoftgameloader.cab
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                    O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - http://www.m6video.fr/1click/install/files/installer2.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) - http://www.stylist4all.com/IE20020716/save/makeover.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://jeuxentelechargement.orange.fr/online2/insaniquarium/Oberongamesloader.cab
                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                    O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
                    O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                    O23 - Service: NNServ - Unknown owner - C:\Program Files\NewDotNet\nnrun.exe (file missing)
                    O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                    0
                    1. Contributeur
                      bonsoir,

                      a l´aide de hijack this coche :

                      R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                      R3 - URLSearchHook: ScriptInocUI Class - - (no file)'
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: NNServ - Unknown owner - C:\Program Files\NewDotNet\nnrun.exe (file missing)

                      quitte tes applications et navigateur et fix les lignes ci dessus

                      comment fixer :

                      Tutoriel d´utilisation (video) :

                      -> http://pageperso.aol.fr/balltrap34/demohijack.htm

                      click sur demarrer > executer > dans la boite de dialogue tape services.msc et valide par ok
                      dans la fenetre des services arrete ces deux services

                      Boonty Games
                      NNServ - Unknown owner

                      par le panneau de configuration, ajoue/suppression de programme desinstal ce programme si present : Webhancer

                      Télécharge LSPfix ici :
                      http://www.cexx.org/LSPFix.exe sur ton bureau n´y touche pas pour le moment

                      Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                      double-click sur OTMoveIt.exe pour le lancer.
                      copie la liste qui se trouve en citation ci-dessous,
                      et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                      Citation :

                      C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      C:\Program Files\Fichiers communs\BOONTY Shared
                      C:\Program Files\Fichiers communs\BOONTY Shared\Service
                      c:\program files\webhancer
                      c:\windows\webhdll.dll
                      c:\windows\whagent.inf
                      c:\windows\whInstaller.exe
                      c:\windows\whInstaller.ini

                      Click sur MoveIt! pour lancer la suppression.
                      le résultat apparaitra dans le cadre "Results".
                      click sur Exit pour fermer.
                      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                      Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                      http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                      si tu as des problemes pour te connecter au net apres avoir supprimé webhancer

                      Lance LSPfix et

                      Clique sur le bouton [Finish].

                      redemarre et post un nouveau hijack this stp

                      dis moi aussi si tu as le programme sweet im ?

                      @+
                      0