Virus messenger skinner

Résolu
Bonjour, je suis victime d'un spyware suite a l'installation de messenger skinner...comment faire pour nettoyer mon systeme...j'utilise windows vista et NOD32.
je precise que je suis completement novice..merci
Configuration: Windows Vista
Internet Explorer 7.0

22 réponses

  1. Contributeur sécurité
    Bonjour lanka

    Navilog d'Il Mafioso option1

    Télécharge Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau .

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche le bloc note va s'ouvrir.

    Copie-colle l'intégralité du rapport dans ta réponse ici.
    Referme le bloc note

    ( Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. )

    @ +
    1
    1. Contributeur sécurité
      Re

      Tu es infecté par Navipromo , on va t'en débarrasser.

      Navilog1 option2

      Double clique sur le raccourci Navilog1 présent sur ton bureau

      Au menu principal, Fais le choix 2
      Laisse toi guider et patiente.
      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc note va s'ouvrir.
      Sauvegarde le rapport sur ton bureau de manière à le retrouver.
      Referme le bloc note. Ton bureau va réapparaître

      PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
      Tapes explorer et valides. Cela te fera apparaître ton bureau


      Poste le rapport de Navilog1 en réponse ainsi qu un nouvel HijackThis et dis moi si tu constates des améliorations.

      @ suivre
      1
      1. Search Navipromo version 3.3.7 commencé le 09/12/2007 à 23:44:56,83

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 08.12.2007 à 16h00 par IL-MAFIOSO

        Microsoft Windows Vista 6.0.6000
        Internet Explorer : 7.0.6000.16546
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\Windows ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\ProgramData ***

        *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

        ...\MessengerSkinner trouvé !

        *** Recherche dossiers dans c:\users\karine\appdata\roaming\microsoft\windows\start menu\programs ***

        *** Recherche dossiers dans C:\Users\karine\AppData\Local\virtualstore\Program Files ***

        *** Recherche dossiers dans C:\Users\karine\AppData\Roaming ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\Users\karine\AppData\Local\fwogeonego.dat
        C:\Users\karine\AppData\Local\fwogeonego.exe
        C:\Users\karine\AppData\Local\fwogeonego_nav.dat
        C:\Users\karine\AppData\Local\fwogeonego_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\Windows\system32 *

        * Recherche dans C:\Users\karine\AppData\Local\Microsoft *

        * Recherche dans C:\Users\karine\AppData\Local *

        Fichiers trouvés :

        fwogeonego.exe trouvé !

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus :

        2)Recherche Heuristique :

        * Dans C:\Windows\system32 :

        * Dans C:\Users\karine\AppData\Local\Microsoft :

        * Dans C:\Users\karine\AppData\Local :

        3)Recherche Certificats :

        Certificat Egroup trouvé !

        *** Analyse terminée le 09/12/2007 à 23:49:43,06 ***
        Merci pour ta reponse Le Sioux...
        0
        1. Clean Navipromo version 3.3.7 commencé le 10/12/2007 à 0:45:54,29

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 08.12.2007 à 16h00 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6000
          Internet Explorer : 7.0.6000.16546
          Système de fichiers : NTFS

          Mode suppression automatique

          *** Creation backups fichiers trouvés par Catchme ***

          Copie vers "C:\Program Files\navilog1\Backupnavi"

          Copie C:\Users\karine\AppData\Local\fwogeonego.dat réalisée avec succès !
          Copie C:\Users\karine\AppData\Local\fwogeonego.exe réalisée avec succès !
          Copie C:\Users\karine\AppData\Local\fwogeonego_nav.dat réalisée avec succès !
          Copie C:\Users\karine\AppData\Local\fwogeonego_navps.dat réalisée avec succès !

          *** Suppression des fichiers trouvés avec Catchme ***

          C:\Users\karine\AppData\Local\fwogeonego.dat supprimé !
          C:\Users\karine\AppData\Local\fwogeonego.exe supprimé !
          C:\Users\karine\AppData\Local\fwogeonego_nav.dat supprimé !
          C:\Users\karine\AppData\Local\fwogeonego_navps.dat supprimé !

          ** 2ème passage avec résultats Catchme **

          * Dans C:\Windows\system32 *

          * Dans C:\Users\karine\AppData\Local\Microsoft *

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans C:\Windows\System32 *

          * Suppression dans C:\Users\karine\AppData\Local\Microsoft *

          * Suppression dans C:\Users\karine\AppData\Local *

          *** Suppression dossiers dans C:\Windows ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\ProgramData ***

          *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

          ...\MessengerSkinner ...suppression...
          ...\MessengerSkinner supprimé !

          *** Suppression dossiers dans c:\users\karine\appdata\roaming\microsoft\windows\start menu\programs ***

          *** Suppression dossiers dans C:\Users\karine\AppData\Local\virtualstore\Program Files ***

          *** Suppression dossiers dans C:\Users\karine\AppData\Roaming ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\Windows\Temp effectué !
          Nettoyage contenu C:\Users\karine\AppData\Local\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans C:\Windows\system32 *

          * Dans C:\Users\karine\AppData\Local\Microsoft *

          *** Sauvegarde du Registre vers dossier Backupnavi ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !

          *** Nettoyage terminé le 10/12/2007 à 0:51:25,17 ***

          Logfile of HijackThis v1.99.1
          Scan saved at 01:10:26, on 10/12/2007
          Platform: Unknown Windows (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16546)

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Windows\notepad.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\ESET\nod32kui.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
          C:\Program Files\Logitech\QuickCam\Quickcam.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
          C:\Program Files\RocketDock\RocketDock.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\Program Files\SpeedFan\speedfan.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
          C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Arnaud\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - Startup: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
          O11 - Options group: [INTERNATIONAL] International*
          O13 - Gopher Prefix:
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
          O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
          O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
          O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
          O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
          O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
          O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

          Encore merci pour la reponse...:))
          0
          1. Contributeur sécurité
            Bonsoir Lanka

            Qu'est ce que cela donne, le PC va t il mieux ?

            Supprime Navilog1 du PC

            - Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes (Navilog1)

            - Supprime également le dossier C:\programfiles\Navilog1 puis vide ta poubelle.

            Puis fais un scan en ligne chez Bitdefender

            * fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
            * Dans la nouvelle fenêtre, clique sur I agree
            * La fenêtre change encore, clique sur Click here to scan
            * Les signatures se chargent, etc.

            Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

            Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

            PSAvec Vista, il est possible qu il soit necessaire de modifier les options d'Internet pour pouvoir effectuer ce scan, si c est la cas, fais le moi savoir.

            @ suivre
            0
            1. re.... me faut il installer Bitdefender?
              0
              1. ok question bete..alors je l'ai installé et il scanne...pour le moment j'attend...:))
                0
                1. Contributeur sécurité
                  Re

                  C est juste un scan en ligne, rien a installer a part l activeX , regarde le tuto de Morgane si tu doutes.

                  @ +
                  0
                  1. Re ...oui oui c'est l'activex que j'ai installer...chui une bleu alors...:(( merci ça scanne...
                    0
                    1. Contributeur sécurité
                      Re

                      No soucis ;-)

                      N'hesites pas regarde tout est expliqué ici Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                      @ +
                      0
                      1. Re on va y arriver...
                        BitDefender Online Scanner

                        Rapport d'analyse généré à: Mon, Dec 10, 2007 - 02:48:48

                        Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

                        Statistiques

                        Temps
                        00:39:48

                        Fichiers
                        213877

                        Directoires
                        11041

                        Secteurs de boot
                        4

                        Archives
                        7999

                        Paquets programmes
                        16963

                        Résultats

                        Virus identifiés
                        0

                        Fichiers infectés
                        0

                        Fichiers suspects
                        0

                        Avertissements
                        0

                        Désinfectés
                        0

                        Fichiers effacés
                        0

                        Info sur les moteurs

                        Définition virus
                        880960

                        Version des moteurs
                        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                        Analyse des plugins
                        14

                        Archive des plugins
                        38

                        Unpack des plugins
                        7

                        E-mail plugins
                        6

                        Système plugins
                        1

                        Paramètres d'analyse

                        Première action
                        Désinfecté

                        Seconde Action
                        Supprimé

                        Heuristique
                        Oui

                        Acceptez les avertissements
                        Oui

                        Extensions analysées
                        *;

                        Excludez les extensions

                        Analyse d'emails
                        Oui

                        Analyse des Archives
                        Oui

                        Analyser paquets programmes
                        Oui

                        Analyse des fichiers
                        Oui

                        Analyse de boot
                        Oui

                        Fichier analysé
                        Statut

                        Aucun virus trouvé.

                        Voila est ce fini??
                        0
                        1. Contributeur sécurité
                          Re

                          * Tres bien, on devrait pouvoir conclure , comment se comporte ton PC ?

                          * On peut optimiser un poil ton demarrage en fixant/ corrigeant quelques lignes via HijackThis.

                          @ suivre

                          Note : il restera des conseils de sécurité a aplliquer pour en finir

                          0
                          1. Re on dirait bien que mon pc va mieux...MERCI
                            Logfile of HijackThis v1.99.1
                            Scan saved at 03:33:11, on 10/12/2007
                            Platform: Unknown Windows (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16546)

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\ESET\nod32kui.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
                            C:\Program Files\Logitech\QuickCam\Quickcam.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\RocketDock\RocketDock.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\Program Files\SpeedFan\speedfan.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                            C:\Program Files\Skype\Plugin Manager\skypePM.exe
                            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Arnaud\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - Startup: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
                            O11 - Options group: [INTERNATIONAL] International*
                            O13 - Gopher Prefix:
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
                            O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                            O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                            O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                            O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                            O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                            O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                            O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

                            @ bientot!!
                            0
                            1. Contributeur sécurité
                              Re

                              on dirait bien que mon pc va mieux...MERCI --> coll ;-)

                              1) HijackThis

                              Lance HijackThis en faisant un click droit sur son raccourci sur le Bureau et utiliser en tant qu administrateur

                              Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                              Clique sur Do a system scan only et coche les lignes suivantes :

                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

                              Ferme toutes les autres fenêtres, tous les autres programmes .Pas de connexion Internet.

                              Clique sur Fix Checked puis clique sur OK

                              2) Rapport

                              Redemarre ton pc et poste moi un nouvel HijackThis en reponse.

                              @ suivre car il restera des conseils de securité a appliquer.
                              0
                              1. Bon je Re demain (enfin demain...vu l'heure ....)je dirais dans quelques heures...merci...
                                @ suivre...
                                0
                                1. Contributeur sécurité
                                  Re

                                  Ok, avec plaisir .

                                  @ plus tard pour la suite et fin ;-)
                                  0
                                  1. Bonjour , Le sioux...

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 18:53:31, on 10/12/2007
                                    Platform: Unknown Windows (WinNT 6.00.1904)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16546)

                                    Running processes:
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Program Files\ESET\nod32kui.exe
                                    C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
                                    C:\Program Files\Logitech\QuickCam\Quickcam.exe
                                    C:\Windows\RtHDVCpl.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Windows\ehome\ehtray.exe
                                    C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
                                    C:\Program Files\RocketDock\RocketDock.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                    C:\Program Files\SpeedFan\speedfan.exe
                                    C:\Windows\System32\rundll32.exe
                                    C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                                    C:\Arnaud\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                                    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                    O4 - Startup: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
                                    O11 - Options group: [INTERNATIONAL] International*
                                    O13 - Gopher Prefix:
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
                                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
                                    O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                                    O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                                    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
                                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                                    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                    O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                                    O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                                    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                                    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

                                    voila, voila...@ bientot...
                                    0
                                    1. Contributeur sécurité
                                      Re

                                      Ok, très bien , on conclut :

                                      =========================================================================

                                      Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

                                      * Désactivation :
                                      Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                      > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                                      * Activation :
                                      Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                      > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                                      * Note : La restauration sous Vista

                                      * Dans Panneau de configuration/sytème, cliquez sur le lien Protection du système (sur la gauche de la fenêtre).
                                      * Sous Points de restauration automatiques, décochez toutes les cases dans la liste des disques disponibles.
                                      Ceci afin de désactiver la fonction de restauration du système.
                                      * Vista va vous demander confirmation pour cette opération.
                                      Confirmez en cliquant sur le bouton Désactiver la restauration du système. Tous les points de restauration système existants seront supprimés.
                                      * De retour sur la fenêtre des points de restauration automatiques, recochez toutes les cases dans la liste des disques disponibles puis cliquez sur OK.
                                      Ceci aura pour conséquence de remettre la restauration système en fonction.
                                      * Vous pourrez alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer. Le système se chargera ensuite de créer les autres à intervalles réguliers.

                                      =========================================================================

                                      Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                                      Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

                                      Si tu n’en as pas déjà un, pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose.

                                      => ZebProtect (complément au parefeu , application ne nécessitant pas d installation destinée a la fermeture des ports dangereux)

                                      https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
                                      http://telechargement.zebulon.fr/123.html

                                      => SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa liste Hosts )

                                      https://www.safer-networking.org/

                                      -démo d utilisation
                                      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                                      https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                                      -Tuto :
                                      http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                                      => Ad-aware SE (scan passif )
                                      https://www.google.com ou http://www.lavasoft.de/support/download/#free
                                      -Tutos :
                                      http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
                                      démo
                                      http://pageperso.aol.fr/balltrap34/adwseflash.zip
                                      http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                                      => CCleaner (nettoyeur de fichiers temp et inutiles)
                                      https://www.ccleaner.com/ccleaner/download
                                      Choisi de préférence la version SLIM-No Toolbar.
                                      Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                                      Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

                                      =========================================================================

                                      Autre conseils :

                                      --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                                      --Essaye le navigateur Firefox plus sur/sécurisé qu IE

                                      -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                                      -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                                      Firefox n utilise pas le dangereux protocole ActiveX
                                      Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
                                      S'en protéger: http://assiste.com.free.fr/p/abc/c/anti_activex.html


                                      Vérifie tes mises a jours des différents softs régulièrement
                                      ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                                      -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                                      -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

                                      Note : Pour la console java, après avoir installé la dernière version, désinstalle les anciennes versions (de java) via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation a son terme.
                                      Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .

                                      =========================================================================

                                      Dénonce ton infection pour faire condamner les auteurs.

                                      Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

                                      - Voir les règles du forum : https://malwarecomplaints.info/
                                      - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                                      Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                                      Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                                      Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                                      La tienne = Navipromo

                                      ---> https://malwarecomplaints.info/

                                      Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                                      conforme au règle du forum (age, ville, département etc..)

                                      Indique aussi le nom du Forum qui t'a aidé CCM

                                      Tuto http://www.malekal.com/malwarecomplaints.html

                                      Remarques :

                                      * A noter que l adware Navipromo/ magic control s installe avec
                                      * Go-astro
                                      * GoRecord
                                      * HotTVPlayer
                                      * MailSkinner
                                      * Messenger Skinner
                                      * Instant Access
                                      * InternetGameBox
                                      * Sudoplanet
                                      *WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain)

                                      Et aussi en surfant sur le site www.games-desktop.com (n'y allez pas)

                                      =========================================================================

                                      Pour que ton pc retrouve un peu de jeunesse

                                      Pense a lancer une petite défragmentation.
                                      Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml

                                      * Gère tes services grâce a ces 2 liens
                                      http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4

                                      * Utilise Zeb Utility
                                      une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                                      Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                                      Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                                      ========================================================================

                                      Et mets en "résolu" stp.

                                      Salut, bonne lecture et bon surf, content d avoir pu t aider
                                      0
                                      1. merci beaucoup a toi...reste une question...comment que je fais pour mettre en resolu??merci encore.
                                        0
                                        1. Contributeur sécurité
                                          Re

                                          Je le fais pour toi ;-)

                                          Ce fut avec plaisir que je t'ai filé ce petit coup de pouce ;-)

                                          Partage avec ceux qui t entourent ce que tu as pu apprendre au décours de cette expérience, aide les a se sécuriser , a mettre leurs logiciels a jours et a mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
                                          C est tellement mieux unPC qui fonctionne bien !

                                          Salut bonne lectures et bon surf
                                          0
                                          • 1
                                          • 2