Problème spyware secure

Résolu
Bonjour,
J'ai spywre secure qui me pollue mon pc

J'ai xp avec toute l'escouade de logiciel pour éviter ça pourtant !!!

J'utilise mozilla, avast, zone alarm, ad-aware, spybot et ccleaner

Help me please
Configuration: Windows XP
Firefox 2.0.0.11

24 réponses

  1. Voici mon rapport hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:03:29, on 08/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\acs.exe
    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\StkCSrv.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\ATK Hotkey\Hcontrol.exe
    C:\Program Files\ATKOSD2\ATKOSD2.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    C:\Program Files\Wireless Console 2\wcourier.exe
    C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\ASScrPro.exe
    C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
    C:\Program Files\PowerForPhone\PowerForPhone.exe
    C:\Program Files\ASUS\Splendid\ACMON.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
    C:\Program Files\Atheros\ACU.exe
    C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
    C:\Program Files\ATK Hotkey\ATKOSD.exe
    C:\WINDOWS\system32\ASUSTPE.exe
    C:\WINDOWS\system32\ACEngSvr.exe
    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\ATK Hotkey\KBFiltr.exe
    C:\Program Files\ATK Hotkey\WDC.exe
    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SÉCU\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
    O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
    O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\WINDOWS\ASScrProlog.exe
    O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\WINDOWS\ASScrPro.exe
    O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
    O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
    O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
    O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    O4 - HKCU\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.exe
    O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: CCC.lnk = ? (User 'SYSTEM')
    O4 - .DEFAULT Startup: CCC.lnk = ? (User 'Default user')
    O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
    O4 - Startup: CCC.lnk = ?
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
    O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
    O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe
    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
    0
    1. Salut

      Fais un clic droit sur ce lien :
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
      TUTO :: http://www.malekal.com/Adware.Magic_Control.php

      Bon courage
      A++
      0
      1. voici mon rapport navilog

        Search Navipromo version 3.3.9 commencé le 08/01/2008 à 10:11:37,09

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : FAT32

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Recherche dossiers dans "C:\Documents and Settings\OliV\application data" ***

        *** Recherche dossiers dans "C:\Documents and Settings\OliV\MENUD?~1\PROGRA~1" ***

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\Documents and Settings\OliV\Local Settings\Application Data\izugabmghc.exe 327680 bytes
        C:\Documents and Settings\OliV\Local Settings\Application Data\izugabmghc.dat 32768 bytes
        C:\Documents and Settings\OliV\Local Settings\Application Data\izugabmghc_navps.dat 32768 bytes
        C:\Documents and Settings\OliV\Local Settings\Application Data\izugabmghc_nav.dat 393216 bytes

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans "C:\Documents and Settings\OliV\local settings\application data" *

        Fichiers trouvés :

        izugabmghc.exe trouvé !

        *** Recherche fichiers ***

        C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\WINDOWS\system32 :

        * Dans "C:\Documents and Settings\OliV\local settings\application data" :

        izugabmghc.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !

        4)Recherche fichiers connus :

        *** Analyse terminée le 08/01/2008 à 10:12:58,71 ***
        0
        1. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valides.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuies sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le bloc-notes. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Postes le rapport içi.

          Ferme internet explorer puis Démarrer/panneau de configuration/options internet
          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"
          Tu les supprimes.


          Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
          Tuto
          http://mickael.barroux.free.fr/securite/clean.php
          Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
          Cela va créer un dossier clean.
          Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
          Double-clic sur clean. Cela va ouvrir une fenêtre noire.
          Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
          Clean va travailler.
          Un rapport Va etre généré, colle le contenu entier ici.

          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )


          Bon courage

          A++

          0
          1. voici le deuxième rapport navilog

            Clean Navipromo version 3.3.9 commencé le 08/01/2008 à 10:40:49,04

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180
            Système de fichiers : FAT32

            Mode suppression automatique

            *** Creation backups fichiers trouvés par Catchme ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            Copie C:\Documents and Settings\OliV\Local Settings\Application Data\izugabmghc.exe 327680 bytes réalisée avec succès !
            Copie C:\Documents and Settings\OliV\Local Settings\Application Data\izugabmghc.dat 32768 bytes réalisée avec succès !
            Copie C:\Documents and Settings\OliV\Local Settings\Application Data\izugabmghc_navps.dat 32768 bytes réalisée avec succès !
            Copie C:\Documents and Settings\OliV\Local Settings\Application Data\izugabmghc_nav.dat 393216 bytes réalisée avec succès !

            *** Suppression des fichiers trouvés avec Catchme ***

            ** 2ème passage avec résultats Catchme **

            * Dans C:\WINDOWS\system32 *

            C:\WINDOWS\prefetch\izugabmghc*.pf trouvé !
            Copie C:\WINDOWS\prefetch\izugabmghc*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\izugabmghc*.pf supprimé !

            * Dans "C:\Documents and Settings\OliV\local settings\application data" *

            izugabmghc.exe trouvé !
            Copie izugabmghc.exe réalisée avec succès !
            izugabmghc.exe !!ERREUR SUPPRESSION!!

            izugabmghc.dat trouvé !
            Copie izugabmghc.dat réalisée avec succès !
            izugabmghc.dat supprimé !

            izugabmghc_nav.dat trouvé !
            Copie izugabmghc_nav.dat réalisée avec succès !
            izugabmghc_nav.dat supprimé !

            izugabmghc_navps.dat trouvé !
            Copie izugabmghc_navps.dat réalisée avec succès !
            izugabmghc_navps.dat supprimé !

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            * Suppression dans "C:\Documents and Settings\OliV\local settings\application data" *

            izugabmghc.exe trouvé !
            Copie izugabmghc.exe réalisée avec succès !
            izugabmghc.exe !!ERREUR SUPPRESSION!!

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Suppression dossiers dans "C:\Documents and Settings\OliV\application data" ***

            *** Suppression dossiers dans "C:\Documents and Settings\OliV\MENUD?~1\PROGRA~1" ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

            *** Suppression fichiers ***

            C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\OliV\local settings\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\WINDOWS\system32 *

            * Dans "C:\Documents and Settings\OliV\local settings\application data" *

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !

            *** Fichiers suspects non supprimés par Navilog1 ***
            !! Fichiers légitimes possibles, à contrôler avant suppression !!

            Fichiers suspects dans "C:\Documents and Settings\OliV\local settings\application data" :

            izugabmghc.exe trouvé !

            *** Nettoyage terminé le 08/01/2008 à 10:52:31,28 ***

            merci d'avance!!!
            0
            1. ¤Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              1)Double clique sur navilog1.bat
              Au menu principal, choisis 4 et valides.
              A la question posé, choisis "mode manuel" en tapant M ou m puis valides.
              Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

              izugabmghc

              le fix va te demander de le ressaisir, fais-le et valides
              Ton bureau va disparaitre, c'est normal.
              Laisses-toi guider
              Patientes jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
              Sauvegardes le rapport de manière à le retrouver
              Refermes le blocnote. Ton bureau va réapparaitre.
              Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
              Colle le rapport

              0
              1. voici le rapport navilog après le mode ss echec

                Et encore merci Marie

                Clean Navipromo version 3.3.9 commencé le 08/01/2008 à 11:19:48,06

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 6.0.2900.2180
                Système de fichiers : FAT32

                Mode suppression par méthode manuelle

                Nom du fichier saisi : izugabmghc

                Executé en mode sans échec

                *** Recherche, création sauvegardes et suppression ***

                * Suppression dans C:\WINDOWS\system32 *

                * Suppression dans "C:\Documents and Settings\OliV\local settings\application data" *

                izugabmghc.exe trouvé !
                Copie izugabmghc.exe réalisée avec succès !
                izugabmghc.exe supprimé !

                izugabmghc.dat trouvé !
                Copie izugabmghc.dat réalisée avec succès !
                izugabmghc.dat supprimé !

                izugabmghc_navps.dat trouvé !
                Copie izugabmghc_navps.dat réalisée avec succès !
                izugabmghc_navps.dat supprimé !

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                *** Suppression dossiers dans "C:\Documents and Settings\OliV\application data" ***

                *** Suppression dossiers dans "C:\Documents and Settings\OliV\MENUD?~1\PROGRA~1" ***

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\OliV\local settings\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans C:\WINDOWS\system32 *

                * Dans "C:\Documents and Settings\OliV\local settings\application data" *

                *** Sauvegarde du Registre vers dossier Backupnavi ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !

                *** Nettoyage terminé le 08/01/2008 à 11:21:36,73 ***
                0
                1. Sper

                  Tu as bien bossé

                  Supprime Navilog
                  Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes , navigue jusqu'a Navilog1 puis clique sur "Supprimer"
                  1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
                  Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
                  Ensuite supprime également ce dossier : C:\Program Files\navilog1

                  Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                  Tuto
                  http://mickael.barroux.free.fr/securite/clean.php
                  Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                  Cela va créer un dossier clean.
                  Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                  Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                  Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                  Clean va travailler.
                  Un rapport Va etre généré, colle le contenu entier ici.

                  (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )


                  Bon courage

                  A++
                  0
                  1. ça à l'air de marcher c'est cool !!!!!

                    Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^ Merci ^^Marie^^
                    0
                    1. LOL

                      C'"est pas fini ;;))

                      Fais moi le rapport CleanZip
                      0
                      1. voici le rapport clean

                        8/01/2008 a 11:57:28,48

                        *** Recherche des fichiers dans C:

                        *** Recherche des fichiers dans C:\WINDOWS\

                        *** Recherche des fichiers dans C:\WINDOWS\system32
                        C:\WINDOWS\system32\bszip.dll FOUND

                        *** Recherche des fichiers dans C:\Program Files
                        "C:\Program Files\DaemonTools_WhenUSave_Installer\" FOUND
                        "C:\Program Files\Windows\" FOUND
                        *** Fin du rapport !
                        0
                        1. Redémarre ton PC en mode sans échec :
                          Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                          Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                          Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                          Clean va travailler.
                          Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !
                          0
                          1. voici le rapport clean

                            Script execute en mode sans echec
                            Rapport clean par Malekal_morte - http://www.malekal.com
                            Script execute en mode sans echec 08/01/2008 a 13:58:25,76

                            Microsoft Windows XP [version 5.1.2600]

                            *** Suppression des fichiers dans C:

                            *** Suppression des fichiers dans C:\WINDOWS\

                            *** Suppression des fichiers dans C:\WINDOWS\system32
                            tentative de suppression de C:\WINDOWS\system32\bszip.dll

                            *** Suppression des fichiers dans C:\Program Files
                            tentative de suppression de "C:\Program Files\DaemonTools_WhenUSave_Installer\"
                            tentative de suppression de "C:\Program Files\Windows\"

                            *** Suppression des clefs du registre effectuee..
                            *** Fin du rapport !
                            0
                            1. Re

                              Ok super

                              On continue
                              Supprime CleanZip

                              1 Télécharge
                              CCleaner.

                              http://www.filehippo.com/download_ccleaner.html
                              Installe le dans un répertoire dédié.

                              AVG Anti-Spyware
                              https://www.avg.com/en-ww/free-antivirus-download
                              Tu l'installes.
                              Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                              2 Redémarre en mode sans echec.
                              Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
                              Démarre l'ordinateur.
                              Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
                              En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

                              3 Lance le nettoyage avec CCleaner.
                              Tutorial ici:
                              https://kerio.probb.fr/t242-tuto-ccleaner-v-2
                              https://www.malekal.com/tutoriel-ccleaner/
                              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                              4 Lance Lance AVG Anti-Spyware
                              Clique sur le bouton Analyse (de la barre d'outils)
                              Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
                              Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                              A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
                              Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                              5 Redémarre normalement et poste le rapport d'AVG Anti-Spyware avec un rapport

                              6 F - Hijackthis - Outil de diagnostic et réparation
                              télécharge HijackThis ici:
                              http://telechargement.zebulon.fr/138-hijackthis-1991.html
                              Dézippe le dans un dossier prévu à cet effet.
                              Par exemple C:\hijackthis < Enregistre le bien dans c : !
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/Hijenr.gif
                              Lance le puis:
                              clique sur "do a system scan and save logfile" (cf démo)
                              faire un copier coller du log entier sur le forum
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/demohijack.htm
                              http://www.tutoriaux-excalibur.com/hijackthis.htm
                              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                              Bon courage

                              A+
                              0
                              1. salut marie

                                J'utilise mozilla, avast, zone alarm, ad-aware, spybot et ccleaner

                                les étapes sont toujours les mêmes

                                je ne trouve pas cleanzip dans la suppression de prog de ccleaner

                                merci
                                0
                                1. Pour Cleaner tu suis le tuto
                                  Cleanzip tu fais des recherches tu dois l'avoir sur ton PC

                                  Suis ce que je t'ai marqué et poste moi les rapports
                                  0
                                  1. J'ai trouver le fichier clean, mais pour le désinstaller dois-je utiliser l'icone remove ( inscription dans le registre )

                                    sinon, simple curiosité : quel est la différence entre un nettoyage normal et en mode ss echec ?
                                    0
                                    1. sinon si je trouve pas comment désintaller clean dois-je continuer ?

                                      merci d'avance
                                      0
                                      1. Re

                                        Je souhaiterai les rapports demandés

                                        Pour supprimer CleanZip, tu vas dans
                                        Ajout/supp des programmes
                                        Dans
                                        Démarrer
                                        Rechercher
                                        Tous les fichiers tu écris ► clean.zip
                                        Tu lances la recherche et tu supprimes tout

                                        sinon, simple curiosité : quel est la différence entre un nettoyage normal et en mode ss echec ?
                                        En t'expliquant le plus simplement du monde, voire la différence entre un balai et un aspirateur. -- lol
                                        0
                                        1. voici mon rapport avg
                                          ---------------------------------------------------------
                                          AVG Anti-Spyware - Rapport d'analyse
                                          ---------------------------------------------------------

                                          + Créé à: 12:46:20 09/01/2008

                                          + Résultat de l'analyse:

                                          Rien à signaler.

                                          Fin du rapport

                                          voici mon rapport hijack

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 12:51:45, on 09/01/2008
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                          C:\WINDOWS\system32\Ati2evxx.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\system32\acs.exe
                                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\StkCSrv.exe
                                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\Program Files\ATK Hotkey\Hcontrol.exe
                                          C:\Program Files\ATKOSD2\ATKOSD2.exe
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\WINDOWS\system32\NOTEPAD.EXE
                                          C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                          C:\Program Files\Wireless Console 2\wcourier.exe
                                          C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          C:\WINDOWS\ASScrPro.exe
                                          C:\Program Files\ATK Hotkey\ATKOSD.exe
                                          C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                                          C:\Program Files\PowerForPhone\PowerForPhone.exe
                                          C:\Program Files\ASUS\Splendid\ACMON.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                          C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                                          C:\Program Files\Atheros\ACU.exe
                                          C:\WINDOWS\system32\ACEngSvr.exe
                                          C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
                                          C:\WINDOWS\system32\ASUSTPE.exe
                                          c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                          C:\Program Files\ATK Hotkey\KBFiltr.exe
                                          C:\Program Files\ATK Hotkey\WDC.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SÉCU\SPYBOT~1\SDHelper.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
                                          O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                          O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                                          O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
                                          O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\WINDOWS\ASScrProlog.exe
                                          O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\WINDOWS\ASScrPro.exe
                                          O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                          O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
                                          O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
                                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                          O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                                          O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
                                          O4 - HKLM\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
                                          O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                                          O4 - HKCU\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.exe
                                          O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                          O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
                                          O4 - Startup: CCC.lnk = ?
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                                          O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                          O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                                          O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe
                                          O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                          0
                                          • 1
                                          • 2