Probleme de spyware

Bonjour,
Le mot virus est un peut être un bien grand mot, mais pour autant ca me gâche la vie.
Je vous explique mon problème :
J'ai du attraper un spyware assez classique je pense qui fait que dès que je me connecte 5min à internet je me fait envahir par des publicité pour des antispyware ou des casinos en lignes. C'est assez gênant. J'ai déjà utilisé ccleaner et avg antispyware mais cela na rein fait. J'ai donc fais comme beaucoup de site le conseil, un rapport avec hijackthis et j'ai posté mon rapport sur le site hijackthis.de mais il ne ma rien trouvé d'anormale
Voila dons si quelqu'un pourrait m'aider ca serait bien sympas!

Merci d'avance.

J'ai Windows Vista
Configuration: Windows Vista
Firefox 2.0.0.12

27 réponses

Résumé de la discussion

Le fil traite d'un spyware qui génère des publicités intempestives liées à des antispyware et des casinos dès la connexion Internet, sous Windows Vista et Firefox 2.0. Les réponses convergent vers des outils de détection et de nettoyage comme Navilog et Clean.zip, avec l’analyse de rapports (HijackThis notamment) pour identifier les infections et orienter le dépannage. Des étapes concrètes sont proposées, notamment exécuter Navilog1 ou Navilog2, télécharger Clean.zip et publier les rapports pour guider le processus de nettoyage et vérifier les traces laissées par les malwares. En cas de difficultés techniques, certains recommandent d’exécuter les outils en mode administrateur et temporairement de désactiver le contrôle des comptes d’utilisateurs, ou d’envisager le recours à une réinstallation si nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur
    très bien ton rapport nous montre les infections

    passe à l'option 2 de navilog et poste le rapport

    ensuite
    Télecharge http://www.malekal.com/download/clean.zip sur le bureau
    Dézippe sur le bureau.
    = ouvrir le dossier clean
    = clique sur le symbole roue dentée avec le nom clean
    = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
    = ensuite colle le rapport que tu trouveras dans C:
    1. bonjour moi aussi jé le meme prob alors j'ai formaté mn pc et voila
      1. Oui,je sais que je peux toujours faire ça en dernier recours mais cela me parait être une méthode un peu radicale quand même.
        Si tu as ,ou quelqu'un d'autre,une solution plus "douce" je suis preneur
        Merci
    2. Contributeur
      Bonjour chbyss,

      poste ton rapport hijack stp

      ensuite
      1°- Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

      2°- Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

      - Vas dans "Démarrer" puis Panneau de configuration.
      - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
      - Clique sur Continuer.
      - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
      - Valide par OK et redémarre.

      3°- Une fois redémarré, double clique sur navilog1.exe pour lancer l'installation.
      L'installation terminée, fais un clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis :
      Exécuter en tant qu'administrateur. C'est impératif.

      Au menu principal, Fais le choix 1
      Laisse toi guider et patiente.
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuies sur une touche le blocnote va s'ouvrir.
      Copie-colle l'intégralité du rapport et poste le
      Referme le blocnote.
      @+
      1. Bonjour ep44
        Tout d'abord je te remercie de ton aide et je te poste le rapport hijackthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 02:19:43, on 09/03/2008
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16609)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Java\jre1.6.0\bin\jusched.exe
        C:\Windows\sttray.exe
        C:\Program Files\Dell\MediaDirect\PCMService.exe
        C:\Windows\OEM02Mon.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Windows\System32\WLTRAY.EXE
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Users\Fanfou\AppData\Local\evmeum.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Digital Line Detect\DLG.exe
        C:\Program Files\Eset\nod32kui.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Creative Live! Cam\VideoFX\StartFX.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\Windows\system32\rundll32.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = hotline.eclair.ec-lyon.fr:80
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
        O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
        O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
        O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
        O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
        O4 - HKCU\..\Run: [evmeum] c:\users\fanfou\appdata\local\evmeum.exe evmeum
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
        O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
        O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
        O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        1. Contributeur
          ok infecté

          j'attends le rapport de navilog
          @+
          1. Je suis en train de faire le rapport navilog1 comme tu ma l'avais demandé, cependant je dois te préciser que lorsque j'ai voulu décocher la case compte d'utilisateur elle était déjà décoché et donc j'ai pas pu le faire bien évidemment. Cependant cela ne m'a pas empêcher d'avoir le voile noir traditionnel et d'installer le programme. peut-être que c 'est du au virus , je ne sais pas.

            Search Navipromo version 3.5.0 commencé le 09/03/2008 à 13:31:41,06

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16609
            Système de fichiers : NTFS

            Executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans C:\Windows ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\ProgramData ***

            *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

            *** Recherche dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***

            *** Recherche dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***

            *** Recherche dossiers dans C:\Users\Fanfou\AppData\Roaming ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun Fichier trouvé

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans C:\Windows\system32 *

            * Recherche dans C:\Users\Fanfou\AppData\Local\Microsoft *

            * Recherche dans C:\Users\Fanfou\AppData\Local *

            Fichiers trouvés :

            evmeum.exe trouvé !
            evmeum.dat trouvé !
            evmeum_nav.dat trouvé !
            evmeum_navps.dat trouvé !

            *** Recherche fichiers ***

            C:\Windows\system32\nvs2.inf trouvé !

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans C:\Windows\system32 :

            * Dans C:\Users\Fanfou\AppData\Local\Microsoft :

            * Dans C:\Users\Fanfou\AppData\Local :

            evmeum.dat trouvé !
            evmeum_nav.dat trouvé !
            evmeum_navps.dat trouvé !

            3)Recherche Certificats :

            Certificat Egroup trouvé !
            Certificat Electronic-Group trouvé !
            Certificat OOO-Favorit trouvé !

            4)Recherche fichiers connus :

            *** Analyse terminée le 09/03/2008 à 13:42:58,38 ***

            tien voici le rapport que tu m'as demandé
            merci.
        2. tiens, je te poste le rapport demandé et je vais maintenant commencé a réaliser tes instructions a propos de clean.zip
          merci,A+
          1. avec ca c mieux

            Clean Navipromo version 3.5.0 commencé le 09/03/2008 à 13:54:53,97

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16609
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\Windows\System32 *

            * Suppression dans C:\Users\Fanfou\AppData\Local\Microsoft *

            * Suppression dans C:\Users\Fanfou\AppData\Local *

            evmeum.exe trouvé !
            Copie evmeum.exe réalisée avec succès !
            evmeum.exe supprimé !

            evmeum.dat trouvé !
            Copie evmeum.dat réalisée avec succès !
            evmeum.dat supprimé !

            evmeum_nav.dat trouvé !
            Copie evmeum_nav.dat réalisée avec succès !
            evmeum_nav.dat supprimé !

            evmeum_navps.dat trouvé !
            Copie evmeum_navps.dat réalisée avec succès !
            evmeum_navps.dat supprimé !

            *** Suppression dossiers dans C:\Windows ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\ProgramData ***

            *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

            *** Suppression dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***

            *** Suppression dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***

            *** Suppression dossiers dans C:\Users\Fanfou\AppData\Roaming ***

            *** Suppression fichiers ***

            C:\Windows\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\Fanfou\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\Windows\system32 *

            * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

            * Dans C:\Users\Fanfou\AppData\Local *

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !

            *** Nettoyage terminé le 09/03/2008 à 14:00:05,76 ***
          2. @chbyssRe-salut
            j'ai voulu faire ce que tu m'avais dit, mais il me dit "accès refusé" plein de fois
            Puis, il me dit"Run-time error 75 Path/file acces error"
            Enfin il s'arrête tout de suite après.
            Je pense que c'est dû au problème du compte d'utilisateur qui m'embêter déjà tout a l'heure
            Merci
        3. Contributeur
          Bon trés bien
          navilog a fait son travail

          pour clean veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé
          Clic droit sur l'icône de clean
          Exécute le en tant qu'administrateur
          1. je l'ai exécute en tant qu'administrateur mais il me dit:

            files missed, did you unzip the whole archive?
            The Script can not further be executed..
            Appuyez sur une touche pour continuer...

            Pourtant si je l'exécute normalement il a l'air de fonctionner
            voila...
        4. Contributeur
          regarde dans C: si tu as un rapport texte clean
          1. non, désolé j'ai que le fichier cleanavi de navilog mais j'ai rien qui ne corresponde à clean
        5. Contributeur
          clean ne fonctionne pas sur vista :-(

          refais hijack stp
          1. le voici... (désolé pour Vista lol)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 14:42:37, on 09/03/2008
            Platform: Windows Vista (WinNT 6.00.1904)
            MSIE: Internet Explorer v7.00 (7.00.6000.16609)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\conime.exe
            C:\Windows\system32\taskeng.exe
            C:\Program Files\Eset\nod32kui.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Java\jre1.6.0\bin\jusched.exe
            C:\Windows\sttray.exe
            C:\Program Files\Dell\MediaDirect\PCMService.exe
            C:\Windows\OEM02Mon.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Windows\System32\WLTRAY.EXE
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Windows\ehome\ehtray.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\Digital Line Detect\DLG.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Windows Mail\WinMail.exe
            C:\Program Files\VideoLAN\VLC\vlc.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = hotline.eclair.ec-lyon.fr:80
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
            O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
            O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
            O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
            O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
            O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
            O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
            O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
            O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        6. Contributeur
          connait tu ceci
          C:\Windows\OEM02Mon.exe
          si non fait le analyser ici
          https://www.virustotal.com/gui/
          1. nan je le connais pas
            mais je l'ai fait analysé et il me dit ca

            Antivirus Version Dernière mise à jour Résultat
            AhnLab-V3 - - -
            AntiVir - - -
            Authentium - - -
            Avast - - -
            AVG - - -
            BitDefender - - -
            CAT-QuickHeal - - -
            ClamAV - - -
            DrWeb - - -
            eSafe - - -
            eTrust-Vet - - -
            Ewido - - -
            FileAdvisor - - -
            Fortinet - - -
            F-Prot - - -
            F-Secure - - -
            Ikarus - - -
            Kaspersky - - -
            McAfee - - -
            Microsoft - - -
            NOD32v2 - - -
            Norman - - -
            Panda - - -
            Prevx1 - - Heuristic: Suspicious Hijacker
            Rising - - -
            Sophos - - -
            Sunbelt - - -
            Symantec - - -
            TheHacker - - -
            VBA32 - - -
            VirusBuster - - -
            Webwasher-Gateway - - -
            Information additionnelle
            MD5: 23242fd6c7d4c61807e84fd3a79248c4
            SHA1: 3214ff50dc3f98ba8fcebcdc8854f770e8ea0bbe
            SHA256: 6e53d0815b4552a05a0ec28871e5e9f0d14815fb52fcdd612c96050b7093493c
            SHA512: 0a7e3d2033aa178a7a3fcda5e73440b69bbc278af1b8318ebe55580571510aea 8cc0e4a0aa132adcbee64e618d2200d75e2cda20434484b5108aecc611cc8c5f
        7. Contributeur
          ok supprime le
          ensuite relance hijack et coche ceci
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = hotline.eclair.ec-lyon.fr:80
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
          ensuite clic sur fix checked

          Télécharge:
          http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
          = Installer
          = Le lancer
          = Clic : Mise à jour
          ------
          = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
          Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

          Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
          Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
          -------
          = Dans ANALYSE ( en forme de loupe )
          ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
          ==> Clic : Analyse complète du système
          En fin de scan ( qui est assez long)
          ==> Clic Appliquer toutes les actions <== ceci Très important
          ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
          -------
          En mode normal
          colle le rapport

          a propos plus de pub ??
          1. bon je vais faire tous ce que tu m'as dis mais effectivement je n'ai plus de pub et c'est vraiment agréable.
            Du coup, j'ai aussi attrapé un virus?
            Par contre je serai un peu long à répondre car je dois prendre le train mais je te maillerai mon rapport des que je serai arrivé. Tu seras surement plus là mais ça serait sympa si tu pouvais quand même regardé quand tu auras le temps
            a tout a l'heure
            chbyss
        8. Contributeur
          pas de soucis poste ton rapport quand tu pourras
          je suis toujours présent
          ;-)
          @+
          1. salut, je t'envoie le rapporte que tu m'as demandé
            j'espère qu'il est bon!!! lol

            ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 00:00:32 10/03/2008

            + Résultat de l'analyse:

            C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
            C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
            C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
            :mozilla.157:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
            :mozilla.420:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
            :mozilla.422:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
            :mozilla.136:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
            :mozilla.137:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
            :mozilla.138:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
            C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
            :mozilla.116:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
            C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.

            Fin du rapport
        9. cc dsl de dérangé mé jorai kelke truc a demandé si posible pck moi g lé mème problème ac mon ordi pub de casino de site por... d truc b1 chian !de plus ma wifi marche plus é ocun antivirus ne ve sinstallé! je ss tro a bou ca me soual! sil vous plai aidé moi ca srai + ke gentille !merci
          1. Contributeur
            que des cookies ;-)

            fait un scan en ligne

            avec bitdefender et colle le rapport

            https://www.bitdefender.com/toolbox/

            un tuto
            http://pageperso.aol.fr/rginformatique/mapage/defender.htm
            + un nouveau rapport hijack stp

            @+
            1. salut !!
              Bon je te raconte pas ce qui s'est passé, je reviens de l'enfer!
              Après avoir installé bit defender ou avoir supprimer les cookies par avg je ne sais pas trop, mon pc a commencer a planter de plus en plus, j'ai été obligé de l'éteindre manuellement plein de fois!!
              Au final j'ai fais un restauration car je sais pas pourquoi il y avait un point de restauration miraculeux 5 jours avant.
              Après quelques galères pour la mettre en place et il semble que tout soit revenu dans l'ordre!
              Pour le moment j n'ai plus de publicité mais je ne sais pas si je suis toujours infesté ou pas alors je te redonne un log de hijackthis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 14:31:27, on 10/03/2008
              Platform: Windows Vista (WinNT 6.00.1904)
              MSIE: Internet Explorer v7.00 (7.00.6000.16609)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Eset\nod32kui.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Java\jre1.6.0\bin\jusched.exe
              C:\Windows\sttray.exe
              C:\Program Files\Dell\MediaDirect\PCMService.exe
              C:\Windows\OEM02Mon.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Windows\System32\WLTRAY.EXE
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Windows\ehome\ehtray.exe
              C:\Users\Fanfou\AppData\Local\evmeum.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\Digital Line Detect\DLG.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://hotline.eclair.ec-lyon.fr/
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = hotline.eclair.ec-lyon.fr:80
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
              O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
              O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
              O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
              O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
              O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
              O4 - HKCU\..\Run: [evmeum] c:\users\fanfou\appdata\local\evmeum.exe evmeum
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
              O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
              O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
              O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
              O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
          2. Contributeur
            Bonsoir

            pourquoi faire une restauration ????????????? :-(((

            si tu fait une restauration et bien tu reviens avec la même chose
            DONC OUI TU ES INFECTE
            et avec les même !!!!!!!!!
            C:\Users\Fanfou\AppData\Local\evmeum.exe et autres
            donc tu peux tout refaire depuis le début
            poste tout les rapports
            @+
            1. je sais bien que la restauration n'étais pas une très bonne idée mais je n'ai qu'un seul pc et je n'ai pas d'autre moyen pour me connecter, alors j'ai fais ce que j'ai pu désolé!

              Voici le rapport de navilog :

              Search Navipromo version 3.5.0 commencé le 10/03/2008 à 21:12:22,22

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

              Microsoft Windows Vista 6.0.6000
              Internet Explorer : 7.0.6000.16609
              Système de fichiers : NTFS

              Executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans C:\Windows ***

              *** Recherche dossiers dans C:\Program Files ***

              *** Recherche dossiers dans C:\ProgramData ***

              *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

              *** Recherche dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***

              *** Recherche dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***

              *** Recherche dossiers dans C:\Users\Fanfou\AppData\Roaming ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Fichier(s) caché(s) :

              C:\Program Files\Navilog1\Backupnavi\evmeum.dat
              C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat
              C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat
              C:\Users\Fanfou\AppData\Local\evmeum.dat
              C:\Users\Fanfou\AppData\Local\evmeum.exe

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans C:\Windows\system32 *

              * Recherche dans C:\Users\Fanfou\AppData\Local\Microsoft *

              * Recherche dans C:\Users\Fanfou\AppData\Local *

              Fichiers trouvés :

              evmeum.exe trouvé !

              *** Recherche fichiers ***

              C:\Windows\system32\nvs2.inf trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans C:\Windows\system32 :

              * Dans C:\Users\Fanfou\AppData\Local\Microsoft :

              * Dans C:\Users\Fanfou\AppData\Local :

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat OOO-Favorit absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 10/03/2008 à 21:25:35,03 ***

              Je peux passer à l'étape 2 ?
              encore désolé
              Merci.

              Chbyss
          3. voici déjà le rapport de navilog
            Je commence à ré exécuter les instructions à propos de clean

            Clean Navipromo version 3.5.0 commencé le 10/03/2008 à 21:34:35,65

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16609
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            *** Creation backups fichiers trouvés par Catchme ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            Copie C:\Program Files\Navilog1\Backupnavi\evmeum.dat réalisée avec succès !
            Copie C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat réalisée avec succès !
            Copie C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat réalisée avec succès !
            Copie C:\Users\Fanfou\AppData\Local\evmeum.dat réalisée avec succès !
            Copie C:\Users\Fanfou\AppData\Local\evmeum.exe réalisée avec succès !

            *** Suppression des fichiers trouvés avec Catchme ***

            C:\Program Files\Navilog1\Backupnavi\evmeum.dat supprimé !
            C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat supprimé !
            C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat supprimé !
            C:\Users\Fanfou\AppData\Local\evmeum.dat supprimé !
            C:\Users\Fanfou\AppData\Local\evmeum.exe supprimé !

            ** 2ème passage avec résultats Catchme **

            * Dans C:\Windows\system32 *

            * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

            * Dans C:\Users\Fanfou\AppData\Local *

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\Windows\System32 *

            * Suppression dans C:\Users\Fanfou\AppData\Local\Microsoft *

            * Suppression dans C:\Users\Fanfou\AppData\Local *

            *** Suppression dossiers dans C:\Windows ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\ProgramData ***

            *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

            *** Suppression dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***

            *** Suppression dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***

            *** Suppression dossiers dans C:\Users\Fanfou\AppData\Roaming ***

            *** Suppression fichiers ***

            C:\Windows\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\Fanfou\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\Windows\system32 *

            * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

            * Dans C:\Users\Fanfou\AppData\Local *

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat OOO-Favorit absent !

            *** Nettoyage terminé le 10/03/2008 à 21:40:13,90 ***

            Voila si tu as d'autres suggestion ou remarque n'hésites pas!!
            chbyss
            1. enfin je t'envoi plutot le rapport de hijackthis, car j'avais oublié que clean ne marchait pas avec vista !!
              Rapport :

              Clean Navipromo version 3.5.0 commencé le 10/03/2008 à 21:34:35,65

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

              Microsoft Windows Vista 6.0.6000
              Internet Explorer : 7.0.6000.16609
              Système de fichiers : NTFS

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              *** Creation backups fichiers trouvés par Catchme ***

              Copie vers "C:\Program Files\navilog1\Backupnavi"

              Copie C:\Program Files\Navilog1\Backupnavi\evmeum.dat réalisée avec succès !
              Copie C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat réalisée avec succès !
              Copie C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat réalisée avec succès !
              Copie C:\Users\Fanfou\AppData\Local\evmeum.dat réalisée avec succès !
              Copie C:\Users\Fanfou\AppData\Local\evmeum.exe réalisée avec succès !

              *** Suppression des fichiers trouvés avec Catchme ***

              C:\Program Files\Navilog1\Backupnavi\evmeum.dat supprimé !
              C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat supprimé !
              C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat supprimé !
              C:\Users\Fanfou\AppData\Local\evmeum.dat supprimé !
              C:\Users\Fanfou\AppData\Local\evmeum.exe supprimé !

              ** 2ème passage avec résultats Catchme **

              * Dans C:\Windows\system32 *

              * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

              * Dans C:\Users\Fanfou\AppData\Local *

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans C:\Windows\System32 *

              * Suppression dans C:\Users\Fanfou\AppData\Local\Microsoft *

              * Suppression dans C:\Users\Fanfou\AppData\Local *

              *** Suppression dossiers dans C:\Windows ***

              *** Suppression dossiers dans C:\Program Files ***

              *** Suppression dossiers dans C:\ProgramData ***

              *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

              *** Suppression dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***

              *** Suppression dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***

              *** Suppression dossiers dans C:\Users\Fanfou\AppData\Roaming ***

              *** Suppression fichiers ***

              C:\Windows\system32\nvs2.inf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\Windows\Temp effectué !
              Nettoyage contenu C:\Users\Fanfou\AppData\Local\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans C:\Windows\system32 *

              * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

              * Dans C:\Users\Fanfou\AppData\Local *

              *** Sauvegarde du Registre vers dossier Backupnavi ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat OOO-Favorit absent !

              *** Nettoyage terminé le 10/03/2008 à 21:40:13,90 ***

              Voila dois-je passer a l'analyse du fichier si il existe toujours?
              C:\Windows\OEM02Mon.exe
              de toute facon je le connais toujours pas
              merci
              • 1
              • 2