Infecté

Bonjour,
salut les connectés , depuis quelque temps j ai plein de pub qui vienne quand j ouvre ma page web , casino , sonnerie, et depuis peu pub de fille un peu a poil je vous en prie aidez moi car je ne voudrais pas que mes enfants tombe la dessus merci d avance a tous ceux qui me repondrons
Configuration: Windows XP
Firefox 2.0.0.11

25 réponses

Résumé de la discussion

Des publicités intrusives apparaissent lors de l'ouverture de pages web sur Windows XP avec Firefox 2, notamment des annonces de casino et des contenus inappropriés, ce qui inquiète quant à l'exposition des enfants. Plusieurs réponses proposent des scans et nettoyages pour éliminer les logiciels indésirables, comme un scan Kaspersky ou BitDefender, et l'utilisation d'outils spécialisés pour supprimer les barres d'outil et fichiers suspects. D'autres interventions évoquent des utilitaires comme VirtumundoBeGone ou HijackThis pour détecter les BHO et nettoyer le système, puis des rapports sur l'état des navigateurs et du registre. En cas d'échec, des mesures complémentaires peuvent inclure une réinitialisation partielle du navigateur et une vérification des extensions; si nécessaire, une réinstallation du système pour restaurer les paramètres.

Bobot (l’IA à votre service)
  1. Salut

    Navilog
    Fais un clic droit sur ce lien : (IL-MAFIOSO)
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    A+
    0
    1. Contributeur
      salut,

      Clique sur ce lien :
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      pour télécharger navilog1.exe.

      Choisis Enregistrer

      et enregistre-le sur ton bureau.

      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
      0
      1. Contributeur
        Okk j'attends ton rapport.
        0
        1. Search Navipromo version 3.4.2 commencé le 24/01/2008 à 21:52:19,00

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Recherche dossiers dans "C:\Documents and Settings\Bithindou\application data" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Bithindou\local settings\application data" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Bithindou\MENUDM~1\PROGRA~1" ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Fichier(s) caché(s) :

          C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh.dat
          C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh.exe
          C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh_nav.dat
          C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh_navps.dat

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS\system32 *

          * Recherche dans "C:\Documents and Settings\Bithindou\local settings\application data" *

          Fichiers trouvés :

          ffdubhh.exe trouvé !

          *** Recherche fichiers ***

          C:\WINDOWS\system32\nvs2.inf trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans C:\WINDOWS\system32 :

          * Dans "C:\Documents and Settings\Bithindou\local settings\application data" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          4)Recherche fichiers connus :

          *** Analyse terminée le 24/01/2008 à 21:57:19,43 ***
          0
          1. Re

            Pendant que l'on regardera ton rapport (rapide normalement)

            Télécharge CCleaner avec un tuto pour l'aide
            https://forums.cnetfrance.fr

            Fais une analyse et ensuite lance le nettoyage
            Celui là tu peux le garder et l'utiliser ... assez souvent.
            A+
            0
            1. Contributeur
              Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
              Au menu principal, choisis 2 et valides.

              Le fix va t'informer qu'il va alors redémarrer ton PC
              Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuies sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle.

              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le bloc-notes va s'ouvrir.
              Sauvegarde le rapport de manière à le retrouver
              Referme le bloc-notes. Ton bureau va réapparaitre

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.

              Postes le rapport içi.

              Pour supprimer Navilog par la suite

              1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
              Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
              Ensuite supprime également ce dossier : C:\Program Files\navilog1
              Ferme internet explorer puis Démarrer/panneau de configuration/options internet
              - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
              electronic-group
              egroup
              Montorgueil
              VIP
              "Sunny Day Design Ltd"
              Tu les supprimes.
              0
              1. Re

                Ensuite clique sur ce lien
                http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
                pour télécharger le fichier d'installation d'HijackThis.

                Enregistre HJTInstall.exe sur ton bureau.
                Double-clique sur HJTInstall.exe pour lancer le programme
                Installe le programmme sur c:\ et lance le
                Choisis l'option "Do a system scan and save a log file"
                Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
                Colle le rapport

                A+
                0
                1. OK JE TE SUIS TOUJOURS MERCI DE TON AIDE
                  0
                  1. Clean Navipromo version 3.4.2 commencé le 24/01/2008 à 22:03:18,01

                    Outil exécuté depuis C:\Program Files\navilog1
                    Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.13
                    Système de fichiers : NTFS

                    Mode suppression automatique

                    *** Creation backups fichiers trouvés par Catchme ***

                    Copie vers "C:\Program Files\navilog1\Backupnavi"

                    Copie C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh.dat réalisée avec succès !
                    Copie C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh.exe réalisée avec succès !
                    Copie C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh_nav.dat réalisée avec succès !
                    Copie C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh_navps.dat réalisée avec succès !

                    *** Suppression des fichiers trouvés avec Catchme ***

                    C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh.dat supprimé !
                    C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh.exe supprimé !
                    C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh_nav.dat supprimé !
                    C:\Documents and Settings\Bithindou\Local Settings\Application Data\ffdubhh_navps.dat supprimé !

                    ** 2ème passage avec résultats Catchme **

                    * Dans C:\WINDOWS\system32 *

                    C:\WINDOWS\prefetch\ffdubhh*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\ffdubhh*.pf réalisée avec succès !
                    C:\WINDOWS\prefetch\ffdubhh*.pf supprimé !

                    * Dans "C:\Documents and Settings\Bithindou\local settings\application data" *

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans C:\WINDOWS\System32 *

                    * Suppression dans "C:\Documents and Settings\Bithindou\local settings\application data" *

                    *** Suppression dossiers dans C:\WINDOWS ***

                    *** Suppression dossiers dans C:\Program Files ***

                    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Bithindou\application data" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Bithindou\local settings\application data" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Bithindou\MENUDM~1\PROGRA~1" ***

                    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                    *** Suppression fichiers ***

                    C:\WINDOWS\system32\nvs2.inf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Bithindou\local settings\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans C:\WINDOWS\system32 *

                    * Dans "C:\Documents and Settings\Bithindou\local settings\application data" *

                    jnonyui.dat trouvé !
                    Copie jnonyui.dat réalisée avec succès !
                    jnonyui.dat supprimé !

                    jnonyui_nav.dat trouvé !
                    Copie jnonyui_nav.dat réalisée avec succès !
                    jnonyui_nav.dat supprimé !

                    jnonyui_navps.dat trouvé !
                    Copie jnonyui_navps.dat réalisée avec succès !
                    jnonyui_navps.dat supprimé !

                    *** Sauvegarde du Registre vers dossier Backupnavi ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup supprimé !

                    *** Nettoyage terminé le 24/01/2008 à 22:07:20,82 ***
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:10:33, on 24/01/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\LEXBCES.EXE
                      C:\WINDOWS\system32\LEXPPS.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\a-squared Free\a2service.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      D:\CDBurnerXP\NMSAccessU.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\spupdsvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Inventel\Gateway\wlancfg.exe
                      C:\WINDOWS\system32\spnpinst.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\WINDOWS\system32\Sysocmgr.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\PowerISO\PWRISOVM.EXE
                      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Player Metaboli\GPlayer.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\WINDOWS\System32\wbem\wmiprvse.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.free.fr/freebox/index.html
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {2D5796A2-44E0-4E50-A5A0-80BF1EE3EA73} - (no file)
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Exetender] C:\Program Files\Player Metaboli\GPlayer.exe /schedule 300000
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                      O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
                      O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file:///C:/Documents%20and%20Settings/Bithindou/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O20 - Winlogon Notify: hggffcd - hggffcd.dll (file missing)
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                      O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                      O23 - Service: NMSAccessU - Unknown owner - D:\CDBurnerXP\NMSAccessU.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                      0
                      1. Contributeur
                        Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                        http://www.atribune.org/ccount/click.php?id=4
                        Double-clique VundoFix.exe afin de le lancer.

                        Clique sur le bouton Scan for Vundo.
                        Lorsque le scan est complété, clique sur le bouton Remove Vundo.
                        Une invite te demandera si tu veux supprimer les fichiers, clique YES
                        Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                        Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
                        Démarre ton PC à nouveau.
                        Copie/colle le rapport (c:\vundofix.txt) dans ta réponse

                        Télécharge VirtumundoBegone sur le bureau:
                        http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                        Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
                        Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
                        0
                        1. ok je vais faire tout ce que tu me demande
                          0
                          1. Contributeur
                            ok j'attends la suite ;-)
                            0
                            1. Re

                              Avec HijackThis : (rien de grave ... seulement inutiles )
                              Do a system scan only
                              Coche ces lignes :

                              O2 - BHO: (no name) - {2D5796A2-44E0-4E50-A5A0-80BF1EE3EA73} - (no file)
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O20 - Winlogon Notify: hggffcd - hggffcd.dll (file missing)

                              Arrête toutes les autres applications en cours et :
                              Fix checked
                              A+
                              Comment se comporte ton PC ?
                              0
                              1. [01/24/2008, 22:28:58] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Bithindou\Bureau\VirtumundoBeGone.exe" )
                                [01/24/2008, 22:29:04] - Detected System Information:
                                [01/24/2008, 22:29:04] - Windows Version: 5.1.2600, Service Pack 2
                                [01/24/2008, 22:29:04] - Current Username: Bithindou (Admin)
                                [01/24/2008, 22:29:04] - Windows is in NORMAL mode.
                                [01/24/2008, 22:29:04] - Searching for Browser Helper Objects:
                                [01/24/2008, 22:29:04] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
                                [01/24/2008, 22:29:04] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                                [01/24/2008, 22:29:04] - BHO 3: {2D5796A2-44E0-4E50-A5A0-80BF1EE3EA73} ()
                                [01/24/2008, 22:29:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                [01/24/2008, 22:29:04] - No filename found. Continuing.
                                [01/24/2008, 22:29:04] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
                                [01/24/2008, 22:29:04] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                                [01/24/2008, 22:29:04] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                                [01/24/2008, 22:29:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                [01/24/2008, 22:29:04] - No filename found. Continuing.
                                [01/24/2008, 22:29:04] - BHO 7: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
                                [01/24/2008, 22:29:04] - Finished Searching Browser Helper Objects
                                [01/24/2008, 22:29:04] - Finishing up...
                                [01/24/2008, 22:29:04] - Nothing found! Exiting...
                                0
                                1. [01/24/2008, 22:28:58] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Bithindou\Bureau\VirtumundoBeGone.exe" )
                                  [01/24/2008, 22:29:04] - Detected System Information:
                                  [01/24/2008, 22:29:04] - Windows Version: 5.1.2600, Service Pack 2
                                  [01/24/2008, 22:29:04] - Current Username: Bithindou (Admin)
                                  [01/24/2008, 22:29:04] - Windows is in NORMAL mode.
                                  [01/24/2008, 22:29:04] - Searching for Browser Helper Objects:
                                  [01/24/2008, 22:29:04] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
                                  [01/24/2008, 22:29:04] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                                  [01/24/2008, 22:29:04] - BHO 3: {2D5796A2-44E0-4E50-A5A0-80BF1EE3EA73} ()
                                  [01/24/2008, 22:29:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [01/24/2008, 22:29:04] - No filename found. Continuing.
                                  [01/24/2008, 22:29:04] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
                                  [01/24/2008, 22:29:04] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                                  [01/24/2008, 22:29:04] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                                  [01/24/2008, 22:29:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
                                  [01/24/2008, 22:29:04] - No filename found. Continuing.
                                  [01/24/2008, 22:29:04] - BHO 7: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
                                  [01/24/2008, 22:29:04] - Finished Searching Browser Helper Objects
                                  [01/24/2008, 22:29:04] - Finishing up...
                                  [01/24/2008, 22:29:04] - Nothing found! Exiting...
                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 22:30:05, on 24/01/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\LEXBCES.EXE
                                  C:\WINDOWS\system32\LEXPPS.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\a-squared Free\a2service.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  D:\CDBurnerXP\NMSAccessU.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\spupdsvc.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Inventel\Gateway\wlancfg.exe
                                  C:\WINDOWS\system32\spnpinst.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\WINDOWS\system32\Sysocmgr.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\PowerISO\PWRISOVM.EXE
                                  C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\Player Metaboli\GPlayer.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\WINDOWS\System32\wbem\wmiprvse.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.free.fr/freebox/index.html
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {2D5796A2-44E0-4E50-A5A0-80BF1EE3EA73} - (no file)
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                                  O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [Exetender] C:\Program Files\Player Metaboli\GPlayer.exe /schedule 300000
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                                  O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
                                  O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file:///C:/Documents%20and%20Settings/Bithindou/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O20 - Winlogon Notify: hggffcd - hggffcd.dll (file missing)
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                  O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                  O23 - Service: NMSAccessU - Unknown owner - D:\CDBurnerXP\NMSAccessU.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                  0
                                  1. VundoFix V6.7.7

                                    Checking Java version...

                                    Scan started at 22:14:48 24/01/2008

                                    Listing files found while scanning....

                                    No infected files were found.

                                    Beginning removal...
                                    0
                                    1. tout est fait alors c est la cata
                                      0
                                      1. Re

                                        Télécharge combofix sur ton Bureau
                                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                        IMPORTANT
                                        désactive ton antivirus, durant l'utilisation de ComboFix . Merci. Tu réactives ensuite
                                        puis
                                        Double clique combofix.exe.
                                        Tape sur la touche Y (Yes) pour démarrer le scan.
                                        Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
                                        NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                                        A+
                                        C'est quoi pour toi la cata ?
                                        0
                                        • 1
                                        • 2