Invasion par spyware secur et pub intempestiv

Résolu
Bonjour,

invasion par spyware secur et pub; Windows XP

j'ai suivi la même démarche conseillée dans le forum pour le même problème

Voici mon rapport fixnavi

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\v‚ronique\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\VÉRONI~1\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers suspects :

* Recherche dans C:\DOCUME~1\VÉRONI~1\LOCALS~1\APPLIC~1 *

gnc.exe absent, Recherche non effectué dans C:\DOCUME~1\VÉRONI~1\LOCALS~1\APPLIC~1 !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-2F10F976.pf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-216E8E59.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 08/12/2007 à 16:15:05,01 ***

et le rapport cleannavi
Clean Navipromo version 3.3.6 commencé le 08/12/2007 à 16:21:55,96

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans C:\DOCUME~1\VÉRONI~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\v‚ronique\Application Data ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-2F10F976.pf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-216E8E59.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\v‚ronique\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche, création sauvegardes et suppression Heuristique :

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Erreur application Fixreg
Le Registre n'a pas été nettoyé !

*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

*** Nettoyage terminé le 08/12/2007 à 16:25:30,48 ***

le registre n'a pas été nettoyé. peut on m'éclairer sur ce sujet et les demarches à suivre. merci
Configuration: Windows XP
Internet Explorer 6.0

10 réponses

  1. Contributeur
    salut fais ceci :

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau

    post le rapport

    et

    Télécharge Clean:

    -> http://www.malekal.com/download/clean.zip

    -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

    Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

    -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

    http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

    donc post les 2 rapports stpleaz

    @+
    0
    1. bonjour girly

      j ai suivi ta procedure et je t en remercie
      cependant quand je valide le choix 2 dans navilog, la fenêtre se ferme et il ne se passe rien.
      mon portable est hors connexion pr la journée, mais je suis en connexion sur un autre PC.
      merci pr tes infos. a +
      0
      1. girly,
        je t envoie la deuxieme opération : le rapport de clean :

        09/12/2007 a 13:34:17,85

        *** Recherche des fichiers dans C:

        *** Recherche des fichiers dans C:\WINDOWS\

        *** Recherche des fichiers dans C:\WINDOWS\system32
        C:\WINDOWS\system32\check.exe FOUND
        C:\WINDOWS\system32\stera.job FOUND
        "C:\Documents and Settings\v‚ronique\Application Data\WinAntivirus Pro 2006\" FOUND

        *** Recherche des fichiers dans C:\Program Files
        "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\" FOUND
        *** Fin du rapport !

        a+
        0
        1. Contributeur
          salut chouane,

          -> Redémarre en mode sans échec :

          Comment redémarrer en mode sans echec?

          Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
          Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
          capture d´ecran : http://www.coupdepoucepc.com/images_cdppc4/fichespratiques/windowsxp/modese/modese2.jpg
          Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
          Ps : si F8 ne marche pas utilise la touche F5.

          -> Une fois en mode sans echec, ouvre le dossier que tu auvais crée et click sur clean.cmd et choisis l'option 2.

          -> Redémarre normalement et poste le rapport de clean.

          puis fais ceci :

          Télécharge HijackThis ici :

          -> https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

          Tutoriel d´installation (images) :

          -> http://pchelpbordeaux.free.fr/tuto.html

          Tutoriel d´utilisation (video) :

          -> http://pageperso.aol.fr/balltrap34/demohijack.htm

          Post le rapport généré ici stp...

          et

          Télécharge combofix.exe (par sUBs) sur ton Bureau.

          -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

          -> Double clique combofix.exe.
          -> Tape sur la touche 1 (Yes) pour démarrer le scan.
          -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

          NOTE : Le rapport se trouve également ici : C:\Combofix.txt

          post donc les trois rapports stp

          @+
          0
          1. bonsoir girly

            Ci joint 3 rapports :

            clean
            Script execute en mode sans echec
            Rapport clean par Malekal_morte - http://www.malekal.com
            Script execute en mode sans echec 09/12/2007 a 21:07:59,45

            Microsoft Windows XP [version 5.1.2600]

            *** Suppression des fichiers dans C:

            *** Suppression des fichiers dans C:\WINDOWS\

            *** Suppression des fichiers dans C:\WINDOWS\system32
            tentative de suppression de C:\WINDOWS\system32\check.exe
            tentative de suppression de C:\WINDOWS\system32\stera.job
            tentative de suppression de "C:\Documents and Settings\v‚ronique\Application Data\WinAntivirus Pro 2006\"

            *** Suppression des fichiers dans C:\Program Files
            tentative de suppression de "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\"

            *** Suppression des clefs du registre effectuee..
            *** Fin du rapport !

            hijackthis
            Logfile of HijackThis v1.99.1
            Scan saved at 21:30:54, on 09/12/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16544)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\acer\epm\epm-dm.exe
            C:\Program Files\Launch Manager\QtZgAcer.EXE
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - c:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - c:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
            O4 - HKLM\..\Run: [LaunchApp] Alaunch
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
            O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
            O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
            O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
            O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
            O23 - Service: Notebook Manager Service (anbmService) - Unknown owner - C:\Acer\eManager\anbmServ.exe (file missing)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

            combofix
            ComboFix 07-12-09.1 - véronique 2007-12-09 21:34:15.1 - [color=red][b]FAT32[/b][/color]x86
            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.107 [GMT 1:00]
            Running from: C:\Documents and Settings\véronique\Bureau\ComboFix.exe
            * Created a new restore point
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006
            C:\Documents and Settings\véronique\Local Settings\Application Data\ytfrdejeoz.dat
            C:\Documents and Settings\véronique\Local Settings\Application Data\ytfrdejeoz.exe
            C:\Documents and Settings\véronique\Local Settings\Application Data\ytfrdejeoz_nav.dat
            c:\Documents and Settings\véronique\Local Settings\Application Data\ytfrdejeoz_navps.dat
            C:\WINDOWS\system32\stera.log

            .
            ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

            .
            -------\LEGACY_FOPN
            -------\LEGACY_VSPF
            -------\LEGACY_VSPF_HK

            ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-09 to 2007-12-09 ))))))))))))))))))))))))))))))))))))
            .

            2007-12-09 21:29 . 2007-12-09 21:29 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
            2007-12-09 13:34 . 2007-12-09 13:34 14,829,369 --a------ C:\upload_moi_TRAVELPAINTING.tar.gz
            2007-12-08 16:11 . 2007-12-08 16:11 <REP> d-------- C:\Program Files\Navilog1
            2007-12-07 17:58 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
            2007-12-07 16:09 . 2007-12-07 16:09 <REP> d-------- C:\WINDOWS\Internet Logs
            2007-12-07 16:09 . 2007-12-07 16:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
            2007-12-06 19:16 . 2007-12-07 10:14 959 --a------ C:\ROLLBACK.INI
            2007-12-06 16:00 . 2007-12-07 12:31 512 --a------ C:\ScanSectorLog.dat
            2007-12-06 15:40 . 2007-12-06 15:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
            2007-12-06 15:40 . 2007-12-06 17:54 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
            2007-12-06 15:38 . 2007-12-06 15:38 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
            2007-11-26 18:29 . 2007-11-26 18:29 <REP> d-------- C:\Program Files\Windows Media Connect 2
            2007-11-26 18:27 . 2007-11-26 18:27 <REP> d-------- C:\WINDOWS\system32\LogFiles
            2007-11-26 18:27 . 2007-11-26 18:27 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
            2007-11-14 12:59 . 2007-11-14 12:59 1,550 --a------ C:\WINDOWS\CDPLAYER.INI

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2007-12-09 20:29 --------- d-----w C:\Program Files\Hijackthis Version Française
            2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
            2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
            2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
            2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
            2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
            2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
            2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
            2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
            2006-01-05 16:12 1,368 ----a-w C:\Program Files\aswclnr.log
            2005-12-30 15:16 385,648 ----a-w C:\Program Files\aswclnr.exe
            .

            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
            "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" []

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "LaunchApp"="Alaunch" []
            "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-07 22:44]
            "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-07 22:43]
            "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 05:00 C:\WINDOWS\system32\bthprops.cpl]
            "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00]
            "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00]
            "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00]
            "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00]
            "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" []
            "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-10-07 16:27]
            "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-07-15 01:07]
            "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-12-07 21:10]
            "EPM-DM"="c:\acer\epm\epm-dm.exe" [2005-01-25 14:02]
            "ePowerManagement"="C:\Acer\ePM\ePM.exe" [2005-01-21 15:21]
            "LManager"="C:\Program Files\Launch Manager\QtZgAcer.EXE" [2004-12-09 12:50]
            "eRecoveryService"="C:\Windows\System32\Check.exe" []
            "EPSON Stylus DX4800 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.exe" [2005-02-02 05:00]
            "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2004-04-26 07:06 C:\WINDOWS\KHALMNPR.Exe]
            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
            "AdobeVersionCue"="C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe" [2003-10-22 16:33]
            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" [2006-12-15 03:23]
            "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 01:06]
            "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00]

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
            "DisableRegistryTools"= 0 (0x0)

            R1 UBHelper;MRW remapping;C:\WINDOWS\system32\drivers\UBHelper.sys
            R2 EpmPsd;Acer EPM Power Scheme Driver;\??\C:\WINDOWS\system32\drivers\epm-psd.sys
            R2 EpmShd;Acer EPM System Hardware Driver;\??\C:\WINDOWS\system32\drivers\epm-shd.sys
            R2 osaio;osaio;C:\WINDOWS\system32\drivers\osaio.sys
            R2 osanbm;osanbm;C:\WINDOWS\system32\drivers\osanbm.sys
            S3 DKbFltr;Dritek HotKey Keyboard Filter Driver;C:\WINDOWS\system32\Drivers\DKbFltr.sys
            S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys
            S3 int15.sys;int15.sys;\??\C:\Program Files\acer\eRecovery\int15.sys
            S3 portio;portio;\??\C:\Program Files\Zinf\portio.sys
            S3 SE2Bbus;Sony Ericsson Device 043 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\SE2Bbus.sys
            S3 SE2Bmdfl;Sony Ericsson Device 043 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\SE2Bmdfl.sys
            S3 SE2Bmdm;Sony Ericsson Device 043 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\SE2Bmdm.sys
            S3 SE2Bmgmt;Sony Ericsson Device 043 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\SE2Bmgmt.sys
            S3 se2Bnd5;Sony Ericsson Device 043 USB Ethernet Emulation SEMC43 (NDIS);C:\WINDOWS\system32\DRIVERS\se2Bnd5.sys
            S3 SE2Bobex;Sony Ericsson Device 043 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\SE2Bobex.sys
            S3 se2Bunic;Sony Ericsson Device 043 USB Ethernet Emulation SEMC43 (WDM);C:\WINDOWS\system32\DRIVERS\se2Bunic.sys

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{280b2b32-681a-11dc-8761-00c09f99bdb2}]
            \Shell\AutoRun\command - F:\LaunchU3.exe -a

            .
            --------------------- DLLs Loaded Under Running Processes ---------------------

            PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
            -> C:\Program Files\Logitech\SetPoint\lgscroll.dll
            .
            **************************************************************************

            catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2007-12-09 21:39:26
            Windows 5.1.2600 Service Pack 2 FAT NTAPI

            scanning hidden processes ...

            scanning hidden autostart entries ...

            scanning hidden files ...

            scan completed successfully
            hidden files: 0

            **************************************************************************
            .
            Completion time: 2007-12-09 21:42:21 - machine was rebooted
            .
            --- E O F ---

            merci, a+
            0
            1. Contributeur
              re,

              tu n´as pas de par feu : enfin tu n´en as plus ? tu avais zone alarm c´est bien ca? pourquoi l´as tu desinstallé?

              instales en un :

              par feu : kerio

              http://www.malekal.com/kerio_firewall.php#mozTocId721480

              https://www.vulgarisation-informatique.com/kerio.php

              ou zone alarm plus facil a configurer mais moins performant

              http://www.kachouri.com/tuto/tuto-143-zonealarm-installation-du-firewall--pare-feu.html

              puis

              ta version d´acrobat reader n´est pas a jour supprime ta version par le panneau de configuration > ajoue et suppression de programe

              C:\Program Files\Adobe\Adobe Acrobat 6.0\

              la version a jour est la 8.1

              https://get2.adobe.com/reader/otherversions/

              ou si tu souhaite quelque chose de plus légé ( qui fais la meme chose > lecture des fichiers pdf )

              https://www.01net.com/telecharger/windows/Bureautique/editeur_de_texte/fiches/32919.html

              ta versdion de java n´est pas non plus a jour :

              appuie simultanement sur la touche windows a droit de la barre d´espace (drapeau windows) et sur "e" ->une fois dans le post de travail click sur le disk c > program files >java ouvre le fichier java et click sur le fichier jre1.5.0_11 pour l´ouvrir puis ouvre le fichier bin et dedans tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03
              une fois la mise a jour effectuée tu va dans ajoute/suppression de program et tu supprime toutes les autres update de java, il ne doit te rester que celle que tu viens de faire : 1.6.0_03

              pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

              http://www.firefox.fr/

              et

              regarde ceci concernant avast :

              antivir vs avast :

              -> http://forum.malekal.com/ftopic3528.php

              donc je te conseil de desinstaller avast et d´ainstallé antivir, en faite j´aimerais que tu l´instale pour effectuer un scan de ta machine avec

              http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel configuration du scanner...

              une fois antivir ouvert click sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
              puis click sur configuration en haut a droite puis dans la nouvelle fenetre a gauche >scanner > scan all files et en dessous >scanner priority = High
              toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

              donc fais un scan complet de ta machine en mode sans echec avec antivir et post le rapport ici stp

              Comment redémarrer en mode sans echec?

              Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
              Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              capture d´ecran : http://www.coupdepoucepc.com/images_cdppc4/fichespratiques/windowsxp/modese/modese2.jpg
              Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
              Ps : si F8 ne marche pas utilise la touche F5.

              @+
              0
              1. girly,
                cela m'a pris un peu de temps. Le problème est résolu, je n'ai plus d'invasion pub et spyware secur. j'ai fait les mises à jour et ma nouvelle configuration sécurité : antivir, avg anti-spyware, et sunbelt 'kerio). zone alarm me ralentissait considerablement. j'ai tjs eu firefox!!!
                ci-joint le rapport de antivir en mode sans echec :

                AntiVir PersonalEdition Classic
                Report file date: mardi 11 décembre 2007 20:04

                Scanning for 970579 virus strains and unwanted programs.

                Licensed to: Avira AntiVir PersonalEdition Classic
                Serial number: 0000149996-ADJIE-0001
                Platform: Windows XP
                Windows version: (Service Pack 2) [5.1.2600]
                Username: véronique
                Computer name: TRAVELPAINTING

                Version information:
                BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:30
                AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:52
                LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:48
                LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:22
                ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:16
                ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:56
                ANTIVIR2.VDF : 7.0.1.30 1575424 Bytes 30/11/2007 17:39:14
                ANTIVIR3.VDF : 7.0.1.75 203264 Bytes 11/12/2007 18:20:14
                AVEWIN32.DLL : 7.6.0.40 3064320 Bytes 10/12/2007 17:39:14
                AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:28
                AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:18
                AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:02
                AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:08
                AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:34
                AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:20
                NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:44
                RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:14
                RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:38
                SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:22

                Configuration settings for the scan:
                Jobname..........................: Local Hard Disks
                Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
                Logging..........................: low
                Primary action...................: interactive
                Secondary action.................: ignore
                Scan master boot sector..........: off
                Scan boot sector.................: on
                Boot sectors.....................: D:,
                Scan memory......................: on
                Process scan.....................: on
                Scan registry....................: on
                Search for rootkits..............: off
                Scan all files...................: All files
                Scan archives....................: on
                Recursion depth..................: 20
                Smart extensions.................: on
                Macro heuristic..................: on
                File heuristic...................: medium

                Start of the scan: mardi 11 décembre 2007 20:04

                The scan of running processes will be started
                Scan process 'avscan.exe' - '1' Module(s) have been scanned
                Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                Scan process 'guard.exe' - '1' Module(s) have been scanned
                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                Scan process 'svchost.exe' - '1' Module(s) have been scanned
                Scan process 'lsass.exe' - '1' Module(s) have been scanned
                Scan process 'services.exe' - '1' Module(s) have been scanned
                Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                Scan process 'csrss.exe' - '1' Module(s) have been scanned
                Scan process 'smss.exe' - '1' Module(s) have been scanned
                12 processes with 12 modules were scanned

                Start scanning boot sectors:
                Boot sector 'C:\'
                [NOTE] No virus was found!
                Boot sector 'D:\'
                [NOTE] No virus was found!

                Starting to scan the registry.
                The registry was scanned ( '50' files ).

                Starting the file scan:

                Begin scan in 'C:\' <ACER>
                C:\pagefile.sys
                [WARNING] The file could not be opened!
                Begin scan in 'D:\' <ACERDATA>

                End of the scan: mardi 11 décembre 2007 22:12
                Used time: 2:07:42 min

                The scan has been done completely.

                6224 Scanning directories
                323347 Files were scanned
                0 viruses and/or unwanted programs were found
                0 Files were classified as suspicious:
                0 files were deleted
                0 files were repaired
                0 files were moved to quarantine
                0 files were renamed
                1 Files cannot be scanned
                323347 Files not concerned
                7561 Archives were scanned
                1 Warnings
                1 Notes

                penses tu qu'il est nécessaire que je fasse une défragmentation, je ne l'ai jamais fait depuis 2 ans. (si oui comment faire?)
                Je te remercie pour ton intervention. Si tu vois d'autres choses à régler, n'hésites pas.
                0
                1. Contributeur
                  salut chaouane,

                  oui ca a l´air ok par ici

                  par contre oui la defragmentation, fais la rapidos :

                  tutoriel :

                  http://www.kachouri.com/tuto/tuto-132-defragmenter-un-disque-dur-avec-windows-xp.html

                  @+
                  0
                  1. defragmentation faites. Merci girly.
                    0
                    1. Contributeur
                      chaouane,

                      tres bien

                      Ccleaner:

                      -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                      http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

                      -> L´installer.

                      -> Une fois installé et lancé :

                      Dans la colonne de gauche, click sur :

                      ->"erreurs" :

                      Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

                      ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

                      ->"nettoyeur"

                      quitte ton navigateur avant de le lancer, décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

                      -> Tutoriel en image :

                      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                      -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                      puis pour nettoyer ton registre :

                      telecharge et instal regcleaner:

                      http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

                      tutorial :

                      http://www.softastuces.com/tuto/maint/regcleaner/

                      puis si tu le souhaite je te propose ces antispyares residents tres efficace en terme de securité :

                      spywareblaster :

                      http://www.brightfort.com/spywareblaster.html

                      c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

                      tuto : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/question-spywareblaser-sujet_174747_1.htm

                      telecharge aussi cet anti spyware il a aussi un resident le teatimer :

                      spybot :

                      http://www.commentcamarche.net/telecharger/telecharger 122 spybot

                      http://www.safer-networking.org/fr/faq/33.html

                      spyware gard :

                      https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

                      tous les trois sont complementaires, alors si tu veux; tu peux tous les installer...

                      voila

                      @+
                      0