Rapport navilog sur fenetre pub

Bonjour, à tous,
je suis envahi de pub des que je me connecte (mozilla firefox) , j'avais déja tout nettoyé après un post avec hitjaq, mais ça recommence, voici donc un nouveau post avec navilog,merci de m'aider
Configuration: Windows XP
Firefox 2.0.0.11

18 réponses

  1. Contributeur sécurité
    Bonjour,

    Le rapport est resté dans le clic droit de la souris.

    pas grave mais gênant pour t'aider.

    Rajoute un rapport Hijackthis.
    1
    1. bonjour tu as oublié le rapport navilog!
      0
      1. Search Navipromo version 3.3.6 commencé le 08/12/2007 à 12:32:07,57

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13

        *** Recherche Programmes installés ***

        InternetGameBox

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        C:\Program Files\InternetGameBox trouvé !

        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans C:\Documents and Settings\CRAPO\Application Data ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun fichier trouvé dans :

        - C:\WINDOWS\system32
        - C:\DOCUME~1\CRAPO\LOCALS~1\APPLIC~1

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans C:\DOCUME~1\CRAPO\LOCALS~1\APPLIC~1 *

        Fichiers trouvés :

        gasamffaam.exe trouvé !

        *** Recherche fichiers ***

        C:\DOCUME~1\CRAPO\BUREAU\InternetGameBox.lnk trouvé !
        C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé !

        voici deja le navilog
        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :

        C:\DOCUME~1\CRAPO\LOCALS~1\APPLIC~1\gasamffaam.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !

        *** Analyse terminée le 08/12/2007 à 12:33:02,68 ***
        0
        1. Contributeur sécurité
          Bonjour,

          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valide.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Ensuite, mets un rapport Hijackthis
          --
          (tu dis que tu as fait un rapport hitjaq, c'est ça que je veux)

          @+
          N'acceptez jamais une désinfection par mp.
          0
          1. Re bonjour et désolé pour le retard, hier je travaillais
            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 09:51:07, on 09/12/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\Program Files\a-squared Free\a2service.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\notepad.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\SPAMfighter\SFAgent.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\msiexec.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
            O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
            O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O3 - Toolbar: (no name) - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - (no file)
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
            O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            0
            1. Contributeur sécurité
              Bonjour,

              tu peux mettre le rapport navilog stp.

              Où en sont tes soucis ?
              0
              1. Search Navipromo version 3.3.6 commencé le 09/12/2007 à 10:47:09,18

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.13

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\CRAPO\Application Data ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun fichier trouvé dans :

                - C:\WINDOWS\system32
                - C:\DOCUME~1\CRAPO\LOCALS~1\APPLIC~1

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans C:\WINDOWS\system32 *

                * Recherche dans C:\DOCUME~1\CRAPO\LOCALS~1\APPLIC~1 *

                *** Recherche fichiers ***

                Apparemment toujours le même problème avec spyware secur qui s'ouvre des que je suis sur un site

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :

                3)Recherche Certificats :

                Certificat Egroup absent !

                *** Analyse terminée le 09/12/2007 à 10:47:55,68 ***
                0
                1. Contributeur sécurité
                  Re,

                  as tu encore des soucis ?

                  Tiens tu à Boonty ? (leur politique ne protège pas la vie privée)
                  0
                  1. oui et boonty moi je le mange qu'en barre
                    0
                    1. Contributeur sécurité
                      Re, lol

                      Lis bien et exécute cette manip dans l’ordre.

                      #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                      mets les à jour, comme indiqué dans les démos ou tutos.

                      Ne les utilise pas tout de suite.

                      Antispywares et autres :

                      *Ad-Aware (gratuit)
                      Téléchargement :
                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                      Le patch en Français pour Ad-Aware (gratuit) :
                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                      Tuto :
                      http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                      *Spybot (gratuit) :
                      Téléchargement :
                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                      voir demo d utilisation (merci Balltrap)
                      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                      * AVG AS

                      AVG anti spyware
                      https://www.01net.com/telecharger/
                      Mets le a jour avant de lancer le scan.
                      Tuto :
                      http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                      Nettoyeurs (de fichiers inutiles) et autres :

                      *Ccleaner (gratuit)
                      Téléchargement :
                      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                      Tuto :
                      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                      Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                      ========================================
                      ->Affiche tous les fichiers et dossiers :
                      clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                      [Coche] « afficher les dossiers et fichiers cachés »

                      [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                      [Décoche] « masquer les extensions dont le type est connu »

                      Puis fais [appliquer] pour valider les changements.

                      Et [Ok]
                      ========================================
                      -> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
                      coche les cases devant ces lignes :

                      O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O3 - Toolbar: (no name) - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - (no file)
                      O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')

                      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')

                      et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
                      puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!
                      ========================================
                      Arrête ce service

                      Boonty Games - BOONTY

                      pour ça fais cette manip :

                      Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

                      =======================================

                      ->Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                      puis tape « entrée ».
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5).
                      ========================================
                      ->Recherche et supprime ces fichiers en gras (si présents) :

                      C:\Program Files\Fichiers communs\BOONTY Shared
                      ========================================
                      ->Lance CCleaner.

                      Suppression des fichiers temporaires

                      Va dans la section "Options" situé dans la marge gauche.
                      Décoche "Avancé"
                      Retourne ensuite dans la section "Nettoyeur"
                      Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                      • Clique sur [Analyse]
                      • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                      • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                      ========================================
                      ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                      Sous la question "Comment réagir ?" :

                      -> clique sur "Actions recommandées" et choisis "Quarantaines"
                      -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                      Si un fichier est infecté en fin d'analyse

                      ->Clique sur "Appliquer toutes les actions "

                      ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                      ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
                      ========================================
                      ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                      ========================================
                      ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                      ========================================
                      ->Relance CCleaner.
                      Suppression des incohérences du registre

                      • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                      • Puis clique sur [Analyser les erreurs]
                      • Patiente pendant que CCleaner scan ton registre.
                      • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                      • Tu peux cliquer ensuite sur [Corriger les erreurs].

                      Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                      ========================================
                      ->Vide ta Corbeille.
                      ========================================
                      ->Redémarre en mode normal,

                      - > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

                      https://www.bitdefender.com/toolbox/

                      Utilisation :
                      Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
                      Ensuite, cliquer sur "Cliquez ici pour scanner".
                      Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                      Copier/coller le rapport entier sur le forum.

                      Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
                      [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                      Relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                      Et dis moi ou en sont tes problèmes s’il t’en reste.

                      0
                      1. Oui c'est ok, sauf que j'ai déja avg anti spy, ccleaner, ad aware, spybot, reg claen,a sqared, reg sup,avast et que j'ai déja tout fait, nettoyage des fichiers, dossier prefectch,annuler restauration système supprimer cookies, etc, etc....
                        0
                        1. Contributeur sécurité
                          Re,

                          alors si tous les rapports de ces outils sont propres, que tu as fixé les 4 lignes de hijackthis et le service, ça doit être OK.
                          0
                          1. Excuse moi pour le retard tardif, j'avais du monde ce midi, c'est vrai que après avoir fait tout ça , je ne devrais plus avoir de problèmes et c'est bien ce qui m'inquiète, car après les conseils de nettoyage que j'ai suivi à la ligne, (j'ai même remplacé ie par firefox) ça recommence. Alors quand j'ouvre internet et qu'un onglet spyware secure s 'ouvre également, j'ai envie de m'arracher les quelques cheveux qui me reste
                            0
                            1. Contributeur sécurité
                              Re,

                              relance Hijackthis, chosisis the misc tool section, open uninstall manager, save list.

                              poste la liste.
                              0
                              1. Bonjour Lyonnais, désolé pour mes absences, mais je ne peux pas passer mon temps derriere mon pc, merci de m'aider encore une fois, mais plus j'installe de nettoyeur de pc et plus je suis embêté, de plus j'ai un petit bug à l'ouverture de outlook, mais ça n'a sans doute rien à voir.
                                Adobe Flash Player 9 ActiveX
                                Adobe Flash Player ActiveX
                                Adobe Flash Player Plugin
                                Adobe Reader 8.1.1 - Français
                                Adobe Shockwave Player
                                Adobe® Photoshop® Album Edition Découverte 3.2
                                Archiveur WinRAR
                                a-squared Free 3.0
                                ATI - Utilitaire de désinstallation du logiciel
                                ATI Control Panel
                                ATI Display Driver
                                avast! Antivirus
                                AVG Anti-Spyware 7.5
                                Call of Duty(R) 2
                                CCleaner (remove only)
                                C-Media WDM Audio Driver
                                Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]
                                eMule
                                Extension Système de Microsoft Money
                                Faber Toys
                                getPlus(R)_ocx
                                HijackThis 2.0.2
                                Hotfix for Windows XP (KB926239)
                                Indeo® Software
                                iTunes
                                Java(TM) 6 Update 3
                                Lexmark X5100 Series
                                Mahjong 1.1
                                Microsoft .NET Framework 1.1
                                Microsoft .NET Framework 1.1
                                Microsoft .NET Framework 1.1 Hotfix (KB886903)
                                Microsoft .NET Framework 2.0
                                Microsoft Compression Client Pack 1.0 for Windows XP
                                Microsoft Internationalized Domain Names Mitigation APIs
                                Microsoft Money
                                Microsoft National Language Support Downlevel APIs
                                Microsoft Office PowerPoint Viewer 2003
                                Microsoft Office XP Professional
                                Microsoft User-Mode Driver Framework Feature Pack 1.0
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
                                Mozilla Firefox (2.0.0.11)
                                MSXML 4.0 SP2 (KB927978)
                                MSXML 6.0 Parser (KB925673)
                                Navilog1 3.3.6
                                NFO viewer v 2.1
                                Odebit Multimédia V3
                                OpenMG AAC Add-on Module 1.0.00
                                OpenMG Limited Patch 4.5-06-05-12-01
                                OpenMG Secure Module 4.5.01
                                OpenOffice.org 2.2
                                Outil de mise à jour Google
                                Pdf995
                                Portable MP3 player
                                PSP Video 9 1.74
                                QuickTime
                                RegSupreme 1.1
                                SAGEM F@st 800-840
                                SiS Audio Driver
                                SonicStage 4.0
                                SPAMfighter
                                Spybot - Search & Destroy
                                UltimateZip 3.0.3
                                VideoLAN VLC media player 0.8.6c
                                VirtualCloneDrive
                                Windows Imaging Component
                                Windows Media Format 11 runtime
                                Windows Media Format 11 runtime
                                Windows XP Service Pack 2
                                ZoneAlarm
                                0
                                1. Contributeur sécurité
                                  Bonjour,

                                  tu as toujours des fenêtrees de spyware secure qui s'ouvrent ?
                                  0
                                  1. Re bonjour lyonnais, pour le moment je suis plutôt tranquille!!!! pourvu que ça dure, merci à toi
                                    0
                                    1. Contributeur sécurité
                                      Bonjour,

                                      tu es plutôt tranquille ou tu es tranquille ?
                                      0