Svp help me spyware secure

Résolu
Bonjour,est ce que quelqu un pourrai m aider svp souci page intempestive spyware secure merci @+
Configuration: Windows Vista
Firefox 2.0.0.11

35 réponses

Résumé de la discussion

Plusieurs messages décrivent une infection de spyware et de Trojan sur Windows Vista, avec des pages qui s'ouvrent sans consentement et des doutes sur les outils antivirus disponibles. Des analyses révèlent des détections de fichiers malveillants et la mise en quarantaine de composants comme des trojans ou modules suspects, suivies de conseils pratiques pour nettoyer. Les réponses proposent d'exécuter des outils en mode administrateur, de désactiver temporairement UAC, et d'utiliser des rapports d'outils tels que HijackThis et des suites antivirus complémentaires pour identifier les entrées indésirables. En cas de réapparition du problème, des démarches incluent la suppression manuelle des éléments douteux et la réactivation des protections système après le redémarrage.

Bobot (l’IA à votre service)
  1. Contributeur
    salut,

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

    en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

    @+
    1. salut et merci de m avoir repondu,j ai fait ce que ta dis et voila:

      Search Navipromo version 3.3.6 commencé le 06/12/2007 à 22:35:21,25

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16546

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\Windows ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\ProgramData ***

      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

      *** Recherche dossiers dans C:\USERS\FABIEN\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***

      *** Recherche dossiers dans C:\Users\fabien\AppData\Local\virtualstore\Program Files ***

      *** Recherche dossiers dans C:\Users\fabien\AppData\Roaming ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Users\fabien\AppData\Local\rxsorbi.dat
      C:\Users\fabien\AppData\Local\rxsorbi.exe
      C:\Users\fabien\AppData\Local\rxsorbi_nav.dat
      C:\Users\fabien\AppData\Local\rxsorbi_navps.dat

      Processus caché(s) :

      C:\Users\fabien\AppData\Local\rxsorbi.exe

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\Windows\system32 *

      * Recherche dans C:\Users\fabien\AppData\Local\Microsoft *

      * Recherche dans C:\Users\fabien\AppData\Local\virtualstore\windows\system32 *

      * Recherche dans C:\Users\fabien\AppData\Local *

      Fichiers trouvés :

      rxsorbi.exe trouvé !
      rxsorbi.dat trouvé !
      rxsorbi_nav.dat trouvé !
      rxsorbi_navps.dat trouvé !

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      C:\Users\fabien\AppData\Local\rxsorbi.dat trouvé !
      C:\Users\fabien\AppData\Local\rxsorbi_nav.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Analyse terminée le 06/12/2007 à 22:36:22,74 ***
      1. Contributeur
        ok

        Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
        Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

        Au menu principal, Fais le choix 2
        Laisse toi guider et patiente.
        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
        Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaître
        Réactive le contrôle des comptes utilisateurs (UAC)

        PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Cela te fera apparaître ton bureau

        post le nouveau rapport

        @+
        1. ca y est c est fait,jusque la ca va merci @+

          Clean Navipromo version 3.3.6 commencé le 06/12/2007 à 23:07:10,50

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6000
          Internet Explorer : 7.0.6000.16546

          Mode suppression automatique

          *** Creation backups fichiers trouvés par Catchme ***

          Copie vers "C:\Program Files\navilog1\Backupnavi"

          Copie C:\Users\fabien\AppData\Local\rxsorbi.dat réalisé avec succès !
          Copie C:\Users\fabien\AppData\Local\rxsorbi.exe réalisé avec succès !
          Copie C:\Users\fabien\AppData\Local\rxsorbi_nav.dat réalisé avec succès !
          Copie C:\Users\fabien\AppData\Local\rxsorbi_navps.dat réalisé avec succès !

          *** Suppression des fichiers trouvés avec Catchme ***

          C:\Users\fabien\AppData\Local\rxsorbi.dat supprimé !
          C:\Users\fabien\AppData\Local\rxsorbi.exe supprimé !
          C:\Users\fabien\AppData\Local\rxsorbi_nav.dat supprimé !
          C:\Users\fabien\AppData\Local\rxsorbi_navps.dat supprimé !

          ** 2ème passage avec résultats Catchme **

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans C:\Windows\System32 *

          * Suppression dans C:\Users\fabien\AppData\Local\Microsoft *

          * Suppression dans C:\Users\fabien\AppData\Local\virtualstore\windows\system32 *

          * Suppression dans C:\Users\fabien\AppData\Local *

          *** Suppression dossiers dans C:\Windows ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\ProgramData ***

          *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

          *** Suppression dossiers dans C:\USERS\FABIEN\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***

          *** Suppression dossiers dans C:\Users\fabien\AppData\Local\virtualstore\Program Files ***

          *** Suppression dossiers dans C:\Users\fabien\AppData\Roaming ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\Windows\Temp effectué !
          Nettoyage contenu C:\Users\fabien\AppData\Local\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche, création sauvegardes et suppression Heuristique :

          *** Sauvegarde du Registre vers dossier Backupnavi ***

          sauvegarde du Registre réalisé avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !

          *** Nettoyage terminé le 06/12/2007 à 23:15:20,73 ***
          1. Contributeur
            salut fafoot,

            navilog a bien bossé ;-)

            Télécharge Clean:

            -> http://www.malekal.com/download/clean.zip

            -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

            Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

            -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

            http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

            @+
            1. run-time error 75 path/file access error voila ce qu il m indique lorsque je demande la tache n°1 avec aussi acces refusé

              désolé si t as une soluce @+fafoot
              1. Contributeur
                salut fafoot,

                A.V.G :

                -> Télécharger AVG Anti-Spyware (ewido)

                http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                -> L´installer.

                -> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...

                p.s : si les mises a jours ne se font pas, elles sont telechargable ici :

                http://downloads.ewido.net/avgas-signatures-full-current.exe

                -> Sur la page "analyse":

                choisir d´abord l'onglet "paramètres".

                sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».

                -> Lancer le scan, (c´est long...).

                -> A la fin du scan copier Et coller le rapport ici.

                -> Une aide en image au cas ou :

                Tutoriel d´installation et de parametrages :

                http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                @+
                1. merci de ton aide j ai lancé l analyse je te donne ca des que c est ok @+
                  1. salut girly,ca y est j ai le rapport;@+(j ai suprimer tout apres analyse).

                    --------------------------------------------------------
                    AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 11:12:16 08/12/2007

                    + Résultat de l'analyse:

                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@revsci[1].txt -> TrackingCookie.Revsci : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                    C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

                    Fin du rapport
                    1. voila pour la suite,

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:38:23, on 08/12/2007
                      Platform: Windows Vista (WinNT 6.00.1904)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16546)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Windows\System32\SysMonitor.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                      C:\Windows\vVX3000.exe
                      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Windows\system\wcdvtray.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\DAEMON Tools\daemon.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\Skype\Phone\Skype.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                      C:\Program Files\TribalWeb\tribalweb.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                      C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                      C:\Program Files\Skype\Plugin Manager\skypePM.exe
                      C:\Windows\system32\conime.exe
                      C:\Program Files\MSN Messenger\livecall.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Users\fabien\Desktop\HiJackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
                      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
                      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 10\LaunchList.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                      O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
                      O4 - HKLM\..\Run: [PKR Pal] "C:\Program Files\PKR\pkrpal.exe" -osboot
                      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
                      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [OWCWebCamDV] C:\Windows\system\wcdvtray.exe
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                      O4 - HKCU\..\Run: [?????????] ??????????????e
                      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
                      O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                      O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                      O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O4 - Global Startup: Picture Package Menu.lnk = ?
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O13 - Gopher Prefix:
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                      O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                      O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      1. Contributeur
                        re,

                        j´ai un peux de mal sur les plateformes vista car la plupart de mes outils ne fonctionnent pas sous cet os, on va quand meme essayer :

                        Télécharge BTFix de Bibi26
                        http://cluster1.easy-hebergement.net/
                        Dézippe l'archive sur ton Bureau.
                        Ouvre le dossier BTFix.
                        Double clique sur BTFix.exe.
                        Clique sur Rechercher.
                        Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

                        @+
                        1. cher girly,voici l analyse,mais bon je sais pas si ca a bien marché (ca me parait peu)

                          BTFix 1.064 (par bibi26) - 08/12/2007 16:24:58 - Analyse
                          Lancé depuis C:\Users\fabien\Desktop\BTFix\BTFix\BTFix.exe

                          ---> Fichiers/Dossiers trouvés

                          - C:\Program Files\AskTBar
                          - C:\Program Files\daemontools_whenusave_installer

                          ---> Analyse terminée
                          1. Contributeur
                            re,

                            ca a marché c´est cool ;-)

                            1 Télécharge CCleaner.
                            http://www.filehippo.com/download_ccleaner.html
                            Installe le dans un répertoire dédié.

                            2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
                            Démarre l'ordinateur.
                            Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
                            En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

                            3.Lance le nettoyage des fichiers temporaires a l´aide de ccleaner : "nettoyeur"

                            -> décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

                            4Ouvre BTFix.
                            Clique sur Nettoyer.
                            Un rapport va apparaître.

                            5 Relance ccleaner pour nettoyer les erreures : "erreurs" :

                            ->Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

                            ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

                            6 Redémarre normalement

                            7 Poste un nouveau log HijackThis avec le rapport de BTFix.

                            et repost un nouveau hijack this stpleaz

                            @+
                            1. hou lala ca se complique je ne capte rien je te laisse la main voici le dernier rapport hijack+btfix (analyse faite apres redemarrage de mon pc c est bien ceux la que tu veux? @+

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:00:10, on 08/12/2007
                              Platform: Windows Vista (WinNT 6.00.1904)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16546)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Windows\System32\SysMonitor.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_SL.exe
                              C:\Windows\vVX3000.exe
                              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Windows\system\wcdvtray.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Windows\System32\mobsync.exe
                              C:\Program Files\DAEMON Tools\daemon.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                              C:\Program Files\TribalWeb\tribalweb.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                              C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                              C:\Program Files\Skype\Plugin Manager\skypePM.exe
                              C:\Program Files\MSN Messenger\livecall.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Users\fabien\Desktop\HiJackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
                              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
                              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                              O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
                              O4 - HKLM\..\Run: [PKR Pal] "C:\Program Files\PKR\pkrpal.exe" -osboot
                              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
                              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [OWCWebCamDV] C:\Windows\system\wcdvtray.exe
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                              O4 - HKCU\..\Run: [?????????] ??????????????e
                              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                              O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
                              O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                              O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                              O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O4 - Global Startup: Picture Package Menu.lnk = ?
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                              O13 - Gopher Prefix:
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                              O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                              O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                              O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              1. Contributeur
                                oui c´est bien ce que je voulais,,

                                si tu as bien redemarré en mode sans echec et fait la manip avec btfix continue :

                                a l´aide de hiajack this coche ceci :

                                R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                                O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                                O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
                                O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)

                                comment fixer :

                                Tutoriel d´utilisation (video) :

                                -> http://pageperso.aol.fr/balltrap34/demohijack.htm

                                Télécharge IceSword ici:
                                http://202.38.64.10/~jfpan/download/is120en_vista.zip
                                Enregistre le sur ton bureau.

                                Fais un clic droit sur le dossier is120en_vista.zip que tu viens de télécharger et clic sur "Extraire tout".
                                Dans le nouveau dossier nommé is120en_vista qui sera apparu sur ton bureau, double clic sur le fichier IceSword.exe.

                                A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
                                Une fois fait, click dans le menu du haut sur "LOG" (en bleu).

                                Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
                                Ensuite referme la fenêtre d'icesword et n'y touche plus :-).

                                Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier .log
                                Ouvre-le et copie et colle tout son contenu dans ton prochain message.

                                @+
                                1. alut girly voila ce que tu mas demandé @

                                  Process:

                                  System Idle Process
                                  System
                                  C:\Windows\System32\smss.exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Windows\System32\csrss.exe
                                  C:\Windows\System32\wininit.exe
                                  C:\Windows\System32\csrss.exe
                                  C:\Windows\System32\services.exe
                                  C:\Windows\System32\lsass.exe
                                  C:\Windows\System32\lsm.exe
                                  C:\Windows\explorer.exe
                                  C:\Windows\System32\winlogon.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\Ati2evxx.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\audiodg.exe
                                  C:\Windows\System32\SLsvc.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Users\fabien\Desktop\is120en_vista\is120en_vista\IceSword.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\taskeng.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\Windows\System32\spoolsv.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\dwm.exe
                                  C:\Windows\System32\taskeng.exe
                                  C:\Program Files\a-squared Anti-Malware\a2service.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Windows\System32\SysMonitor.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\Adobe\Photoshop Album Edition D‚couverte\3.0\Apps\apdproxy.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Windows\vVX3000.exe
                                  C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                                  C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                                  C:\Windows\System32\SearchFilterHost.exe
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                                  C:\Windows\System32\SearchProtocolHost.exe
                                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                                  C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                                  C:\Windows\System32\SearchIndexer.exe
                                  C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Windows\System32\WUDFHost.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Windows\system\wcdvtray.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Windows\System32\mobsync.exe
                                  C:\Program Files\DAEMON Tools\daemon.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\TribalWeb\tribalweb.exe
                                  C:\Windows\System32\wbem\WmiPrvSE.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                  C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
                                  C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                                  C:\Windows\System32\VSSVC.exe
                                  C:\Program Files\MSN Messenger\livecall.exe
                                  1. Contributeur
                                    salut,

                                    fais analyser ceci :
                                    C:\Windows\vVX3000.exe

                                    ici

                                    http://virusscan.jotti.org/de/

                                    et post le resultat

                                    @+
                                    • 1
                                    • 2