Spyware pubs qui apparait

Résolu
Bonjojour,
apres avoir été envahie de pub qui apparaissait sans qu'on le demande et encherchant d'ou venait le probleme;c'etait un télechargement
GAMEBOX internet ,je l'ai désinstallé j'e n'ai presque plus de pub mais il dois avoir des composants qui s'est installé par contre je n'arrive pas a les trouver peut-on m'aider au plus vite j'aimerai une fois pour toute m'en débarraser;merci de me répondre
Configuration: Windows XP
Internet Explorer 6.0

83 réponses

Résumé de la discussion

Le problème porte sur l’apparition de publicités indésirables après le téléchargement GAMEBOX sur Windows XP et Internet Explorer 6, et la suspicion que des composants restent installés après désinstallation. Plusieurs solutions évoquées recommandent d’utiliser HijackThis pour repérer et supprimer les entrées malveillantes, en vérifiant les programmes de démarrage et les clés Run, puis redémarrer en mode normal ou sans échec. D'autres interventions suggèrent d'ouvrir les répertoires temporaires et de nettoyer les traces, d'utiliser CCleaner et des suites anti-spyware, et de suivre des directives spécifiques pour écarter les composants indésirables. En dernier lieu, les échanges soulignent que les symptômes peuvent varier et qu’un nettoyage approfondi peut nécessiter plusieurs outils et vérifications répétées, sans garantie de suppression immédiate.

Bobot (l’IA à votre service)
  1. Slt pour tout ce qui est pub qui est du spyware installe spybot search & destroy une fois installé tu fais un scan et tu corrige les pbs... voila tu peut aussi installer cc cleaner il nettoie bien aussi
    0
    1. bonsoir

      télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html
      Dézippe le dans un dossier prévu à cet effet.

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      http://www.tutoriaux-excalibur.com/hijackthis.htm
      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
      -----------------------------

      Fais un clic droit sur ce lien :
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

      a+
      0
      1. bonjour , je l'ai deja fait mais j'ai toujours une ou deux pubs qui vien de temps en temps ou une page blanche ; que faire pour m'en débarraser completement; merci de repondre
        0
        1. Bonjour,
          j'ai oublié de présicé quand il me reste une a deux pub apres avoirfait un scan avec spybot mon ordinateur rame .
          0
          1. bonsoir

            tu le refais et tu post les rapports que je t'ai demandé
            0
            1. comment on l'envoie !!!!!!!
              je suis une débutante
              0
              1. bonjour

                les rapports ont enregistrés sous forme de texte avec le bloc notes
                tu ouvres les rapports tu fais un copier de l'integralité, et tu le colles dans ta reponse

                a+
                0
                1. comment tu fais une copie je suis désolé de t'embéter il faut m'expliquer
                  0
                  1. tu ouvres le fichier qui contient le rapport
                    dans l'onglet edition tu fais selectionner tout puis toujours dans l'onglet edition copier

                    tu reviens sur le message que tu ecris sur le forum et coller
                    0
                    1. Bonjour,
                      Search Navipromo version 3.3.6 commencé le 14/11/2007 à 23:09:59,68

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180

                      *** Recherche Programmes installés ***

                      InternetGameBox

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      C:\Program Files\InternetGameBox trouvé !

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\hallegatte catherine\Application Data ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun fichier trouvé dans :

                      - C:\WINDOWS\system32
                      - C:\DOCUME~1\HALLEG~1\LOCALS~1\APPLIC~1

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans C:\WINDOWS\system32 *

                      * Recherche dans C:\DOCUME~1\HALLEG~1\LOCALS~1\APPLIC~1 *

                      Fichiers trouvés :

                      hycqwpcev.exe trouvé !

                      *** Recherche fichiers ***

                      C:\DOCUME~1\HALLEG~1\BUREAU\InternetGameBox.lnk trouvé !
                      C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé !

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche Heuristique :

                      C:\DOCUME~1\HALLEG~1\LOCALS~1\APPLIC~1\hycqwpcev.dat trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !

                      *** Analyse terminée le 14/11/2007 à 23:10:13,57 ***
                      0
                      1. bonjour

                        tu relance navilog et tu choisis l'option 2

                        et tu postes le rapport ainsi que un hijackthis , comme je t'ai demandé , en premier

                        télécharge HijackThis ici:
                        http://telechargement.zebulon.fr/138-hijackthis-1991.html
                        Dézippe le dans un dossier prévu à cet effet.

                        Démo : (Merci a Balltrap34 pour cette réalisation)
                        http://pageperso.aol.fr/balltrap34/Hijenr.gif
                        Lance le puis:
                        clique sur "do a system scan and save logfile" (cf démo)
                        faire un copier coller du log entier sur le forum
                        Démo : (Merci a Balltrap34 pour cette réalisation)
                        http://pageperso.aol.fr/balltrap34/demohijack.htm
                        http://www.tutoriaux-excalibur.com/hijackthis.htm
                        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                        a+
                        0
                        1. Bonjour, Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 09:53:23, on 18/11/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          C:\WINDOWS\system32\LVCOMSX.EXE
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\Program Files\pqtwz\pqtwz.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Logitech\Video\FxSvr2.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\MSN Messenger\livecall.exe
                          C:\Documents and Settings\hallegatte catherine\Bureau\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [pqtwz] C:\Program Files\pqtwz\pqtwz.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-21-746137067-1580818891-839522115-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'georges')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          0
                          1. oups, c'etait la fete hier;-))

                            là, c'est le rapport hijackthis mais avant je voudrais que tu ais fait l'option 2 de navilog
                            puis les 2 rapports ( une fois le rapport, ça ira DD)
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 09:53:23, on 18/11/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Logitech\Video\LogiTray.exe
                              C:\WINDOWS\system32\LVCOMSX.EXE
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\Program Files\pqtwz\pqtwz.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Logitech\Video\FxSvr2.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\MSN Messenger\livecall.exe
                              C:\Documents and Settings\hallegatte catherine\Bureau\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                              O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKLM\..\Run: [pqtwz] C:\Program Files\pqtwz\pqtwz.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-21-746137067-1580818891-839522115-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'georges')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              0
                              1. Bonjour,

                                *** fsbl1.txt non trouvé ***
                                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans C:\WINDOWS\System32 *

                                * Suppression dans C:\DOCUME~1\HALLEG~1\LOCALS~1\APPLIC~1 *

                                *** Suppression dossiers dans C:\WINDOWS ***

                                *** Suppression dossiers dans C:\Program Files ***

                                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Suppression dossiers dans C:\Documents and Settings\hallegatte catherine\Application Data ***

                                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                *** Suppression fichiers ***

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\hallegatte catherine\Local Settings\Temp effectué !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche fichiers connus:

                                2)Recherche, création sauvegardes et suppression Heuristique :

                                *** Sauvegarde du Registre vers dossier Backupnavi ***

                                sauvegarde du Registre réalisé avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                *** Certificats ***

                                Certificat Egroup absent !

                                *** Nettoyage terminé le 18/11/2007 à 12:37:00,31 ***
                                0
                                1. bonjour en effet
                                  Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                                  Tuto
                                  http://mickael.barroux.free.fr/securite/clean.php
                                  Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                                  Cela va créer un dossier clean.
                                  Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                                  Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                                  Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                                  Clean va travailler.
                                  Un rapport Va etre généré, colle le contenu entier ici.

                                  (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                                  a+
                                  0
                                  1. Bonjour,
                                    18/11/2007 a 13:54:01,46

                                    *** Recherche des fichiers dans C:

                                    *** Recherche des fichiers dans C:\WINDOWS\

                                    *** Recherche des fichiers dans C:\WINDOWS\system32

                                    *** Recherche des fichiers dans C:\Program Files
                                    *** Fin du rapport !
                                    0
                                    1. Bonjour,
                                      18/11/2007 a 13:54:01,46

                                      *** Recherche des fichiers dans C:

                                      *** Recherche des fichiers dans C:\WINDOWS\

                                      *** Recherche des fichiers dans C:\WINDOWS\system32

                                      *** Recherche des fichiers dans C:\Program Files
                                      *** Fin du rapport !
                                      18/11/2007 a 13:54:01,46

                                      *** Recherche des fichiers dans C:

                                      *** Recherche des fichiers dans C:\WINDOWS\

                                      *** Recherche des fichiers dans C:\WINDOWS\system32

                                      *** Recherche des fichiers dans C:\Program Files
                                      *** Fin du rapport !
                                      C:\WINDOWS\System32\6_exception.nls -->25/10/2007 17:51:33
                                      C:\WINDOWS\System32\wpa.dbl -->25/10/2007 11:43:57
                                      C:\WINDOWS\System32\WS2Fix.exe -->04/10/2007 00:36:46
                                      C:\WINDOWS\System32\VCCLSID.exe -->06/09/2007 00:22:23
                                      C:\WINDOWS\System32\FNTCACHE.DAT -->12/08/2007 18:16:19
                                      C:\WINDOWS\System32\PerfStringBackup.INI -->12/08/2007 17:42:39
                                      C:\WINDOWS\System32\perfh009.dat -->12/08/2007 17:42:39
                                      C:\WINDOWS\System32\perfc009.dat -->12/08/2007 17:42:39
                                      C:\WINDOWS\System32\$winnt$.inf -->12/08/2007 17:30:53
                                      C:\WINDOWS\System32\CONFIG.NT -->12/08/2007 17:27:17
                                      C:\WINDOWS\System32\nscompat.tlb -->12/08/2007 17:26:59
                                      C:\WINDOWS\System32\amcompat.tlb -->12/08/2007 17:26:59
                                      C:\WINDOWS\System32\WindowsLogon.manifest -->12/08/2007 17:23:54
                                      C:\WINDOWS\System32\logonui.exe.manifest -->12/08/2007 17:23:54
                                      C:\WINDOWS\System32\wuaucpl.cpl.manifest -->12/08/2007 17:23:33
                                      C:\WINDOWS\System32\sapi.cpl.manifest -->12/08/2007 17:23:33
                                      C:\WINDOWS\System32\nwc.cpl.manifest -->12/08/2007 17:23:33
                                      C:\WINDOWS\System32\ncpa.cpl.manifest -->12/08/2007 17:23:33
                                      C:\WINDOWS\System32\cdplayer.exe.manifest -->12/08/2007 17:23:33
                                      C:\WINDOWS\System32\emptyregdb.dat -->12/08/2007 17:19:31
                                      C:\WINDOWS\System32\h323log.txt -->12/08/2007 10:13:07
                                      C:\WINDOWS\System32\vmx_mode.dll -->04/02/2007 20:43:13
                                      C:\WINDOWS\System32\vmx_fb.dll -->04/02/2007 20:43:13
                                      C:\WINDOWS\System32\vmGuestLib.dll -->04/02/2007 20:42:32
                                      C:\WINDOWS\System32\msvcr71.dll -->04/02/2007 20:42:22

                                      C:\WINDOWS\setupact.log -->26/10/2007 08:57:08
                                      C:\WINDOWS\WindowsUpdate.log -->26/10/2007 07:41:07
                                      C:\WINDOWS\0.log -->26/10/2007 07:35:20
                                      C:\WINDOWS\bootstat.dat -->26/10/2007 07:34:59
                                      C:\WINDOWS\SchedLgU.Txt -->26/10/2007 05:08:58
                                      C:\WINDOWS\gmer.ini -->25/10/2007 13:26:50
                                      C:\WINDOWS\gmer_uninstall.cmd -->25/10/2007 12:51:51
                                      C:\WINDOWS\gmer.dll -->25/10/2007 12:51:51
                                      C:\WINDOWS\Sandboxie.ini -->25/10/2007 11:44:29
                                      C:\WINDOWS\setupapi.log -->25/10/2007 10:56:49
                                      C:\WINDOWS\svchost.exe -->25/10/2007 10:07:11
                                      C:\WINDOWS\b147.exe -->25/10/2007 07:40:33
                                      C:\WINDOWS\b122.exe -->25/10/2007 06:24:20
                                      C:\WINDOWS\b148.exe -->18/10/2007 09:26:21
                                      C:\WINDOWS\gmer.exe -->12/08/2007 17:53:38
                                      0
                                      1. Bonjour,
                                        C:\WINDOWS\System32\WS2Fix.exe -->04/10/2007 00:36:46
                                        C:\WINDOWS\System32\VCCLSID.exe -->06/09/2007 00:22:23
                                        C:\WINDOWS\System32\logonui.exe.manifest -->12/08/2007 17:23:54
                                        C:\WINDOWS\System32\cdplayer.exe.manifest -->12/08/2007 17:23:33
                                        C:\WINDOWS\svchost.exe -->25/10/2007 10:07:11
                                        C:\WINDOWS\b147.exe -->25/10/2007 07:40:33
                                        C:\WINDOWS\b122.exe -->25/10/2007 06:24:20
                                        C:\WINDOWS\b148.exe -->18/10/2007 09:26:21
                                        C:\WINDOWS\gmer.exe -->12/08/2007 17:53:38
                                        C:\WINDOWS\System32\vmx_mode.dll -->04/02/2007 20:43:13
                                        C:\WINDOWS\System32\vmx_fb.dll -->04/02/2007 20:43:13
                                        C:\WINDOWS\System32\vmGuestLib.dll -->04/02/2007 20:42:32
                                        C:\WINDOWS\System32\msvcr71.dll -->04/02/2007 20:42:22
                                        C:\WINDOWS\gmer.dll -->25/10/2007 12:51:51
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5