Comment supprimer le cheval de troie

Bonjour,
j ai attrapé de 5 ou 6 cheval de troie cette semaine . je les ai mis en quarantaine.
quelqu un peut m aider a les supprimer svp
j ai avast , zone alarm et j ai installé aussi spybot
merci de votre aide
Configuration: Windows XP
Firefox 2.0.0.12

23 réponses

Résumé de la discussion

Cette discussion porte sur la suppression de plusieurs chevaux de Troie détectés sous Windows XP après leur mise en quarantaine, avec Avast, Zone Alarm et Spybot, et demande des conseils pratiques. Des réponses recommandent d’aller dans la zone de quarantaine, de mettre chaque cheval de Troie en bleu et de cliquer sur supprimer via le menu Fichier, pour les éliminer un à un. D’autres conseils suggèrent de limiter les antivirus résidentiels à un seul et d’éviter Avast, préconisant Antivir Free ou d’autres outils pour réduire les conflits et les intrusions futures. Un échange ultérieur évoque l’usage d’outils comme HijackThis et souève des questions pratiques sur la suppression des éléments de quarantaine et sur la fiabilité de Kasperky.

Bobot (l’IA à votre service)
  1. Tu vas dans la zone de quarentaine tu mets ton cheval de troie en bleu avec un petit click et tu vas sur fichier en haut dans la barre de tache et tu click sur supprimer, tu les prends les un aprés les autres et tu les élimines.
    1
    1. Repérer où ce situe le fichier de quarantaine, lancer le PC en mode sans echec, retrouver le répertoire et supprimer tout ce qui si trouve avec : Shift + Suppr
      0
      1. salut
        lol tut ce que vous me dites la je ne sais pas comment faire .pourriez vs m expliquer svp
        0
    2. Non, ça va faire bugger avast. Il va essayer de lire les fichiers de la quarantaine mais comme ils seront pas là
      il plantera peut-être.

      Il faut faire clic-droit sur l'icône d'avast, puis cliquer sur "Démarrer avast! Antivirus", "Menu", puis "Zone de quarantaine".
      Ensuite tu sélectionnes tout les fichiers, et tu cliques sur l'icône "Supprimer les fichiers".
      0
      1. re
        shadow je ne vois pas l icone supprimer
        0
      2. @olipassC'est bien avast?

        Voici l'image pour vider la quarantaine.
        0
    3. shadow
      je les ai supprimer .qu est ce que je fais maintenant
      0
      1. ben voilà y'a plus rien à faire.

        Refais un scan avec avast et spybot pour voir si y'a pas des virus.

        A+
        0
    4. ca y est j ai fait un clic droit ca les a effacé et maintenant je dois faire quoi
      0
      1. ça
        0
    5. ok merci j espere que ca va marcher .
      au fait sur l icone de spybot a droite a coté de l horloge il y a un cadna ca veut dire koi stp
      0
      1. Moi aussi y'a ça, c'est l'icône normale.
        0
    6. ok je croyais qu il etait fermé lol
      en tout cas merci encore .est ce que d apres vous ca me suffit avast et zone alarm pour me protéger ou il faut que j installe autre chose
      0
      1. ZoneAlarm est le plus puissant des firewalls.

        Tu l'a acheté ou téléchargé?
        0
      2. @-Shadow-telecharger avant j avais kerio et comme on ma dit que c est plusss efficace je l ai installé et j ai attrapé quand meme le cheval de troie 7 cette semaine
        0
      3. @olipassCe cheval de troie emploie des techniques nouvelles de failles.
        De plus c'est peut-être un logiciel quelconque qui l'a téléchargé et installé sur ton système (ces genres de virus s'appellent droppers ou downloaders)

        mais un firewall ne détecte pas les virus téléchargés, il se contente de filtrer tout se qui entre/sort.

        Quel est le nom de ce cheval de troie?
        0
      4. @olipasssalut telecharge spywareblaster en complement de spybot et avast.ca reduira les bestioles du pc.il va empecher les petites bebetes de rentrer.
        0
    7. et la il est vraiment desintallé ??.je suis entrin de faire un scan je verai quest que ca donne. A+ je dois sortir
      0
      1. Sa sert à rien de télécharger plein de logiciel de spyware différents ou antivirus (surtout les gratuits). Tu vas chez ton pti commerçant informatique du quartier et t'achète un antivirus complet, ça te coutera peut-être plus cher (logique si tu est habitué aux gratuits) mais les résultats se feront plus ressentir
        0
        1. pourquoi se ruiner alors que l on a des tops gratuits comme antivir,spywareblaster spybot et j en passe!!
          0
        2. @Utilisateur anonymeoui mais ceux-là n'ont qu'une fonction. Les payants ont plusieurs fonctions et sont plus puissants.
          Et souvent plus fiables, en plus si il t'arrive des malheurs avec les payants on t'aidera.

          Les logiciels proposée freewares n'ont pas de garantie.
          0
        3. @-Shadow-bonjour shadow
          me revoila ; j ai toujours le cheval de troie je ne sais plus quoi faire
          quelqu un peut m aider svp
          0
      2. Bonjour.
        Si ils sont remboursés si on a un problème les gratuits. On se fait "en kit" plusieurs fonctions.
        Spywareblaster peut etre rajouté sans problème à spybot et tes autres logiciels.
        Il ne fait "que " vacciner, ce que fait spybot mais avec une liste encore + grande.
        Et ne consomme pas de ressources. Mise à jour + "enable all protection" +fermer.
        https://jesses.pagesperso-orange.fr/Docs/Logiciels/SpywareBlaster.htm
        0
        1. et je serait toi je supprimerait avast pour antivir;avast est une passoire!atoi de voir
          0
      3. bjr a tous
        je viens de scan mon pc avec spybot et on me dit qu il y a aucun mouchard et j attrape toujours le cheval de troie. je ne comprend rien du tout quelqu un peut m expliquer pourquoi j ai toujours ce fameux cheval de troie ??merci
        0
        1. telecharge avg anti spyware.met a jour;scan complet.sur appliquer toutes les actions coche supprimer.
          0
        2. @Utilisateur anonymesalut
          je suis entrain de le faire avec adware (pas terminer encore ) est ce que ca peut suffire
          0
        3. @olipassoui ca peut.tu me dira quoi ok?
          0
        4. @Utilisateur anonymesalut reynald8010

          je ne sais pas si tes connecté ou pas mais j avais un gros problm apres le scan . il a encore trouver des element infectés et je les les ai supr. et le soir quand j ai etein mon pc je n ai pa pu louvrir le lendemainquand je me connecte et ca fait deconnection de suite . donc 1 journée sans pc et ce matin avec le clavier F10 mon fils a fais restauration de systeme et maintenant encore beaucou plus de problm ca marche mail il y a plusieur fentre de pub malgré que la fenetre des pub est bloqué , on a du mal a ouvrir les pages sur internet toujour bloqué que des problm je ne m en sors plus (lol). et en plus tous les antivirus et parefeu que j ai installé sont effacé et on a internet gratuit pendant 2 mis apres restauration . et j ai voulu activé le parefeu windows et on me dit qu il y a deja norton secuty internet et que je ne dois pas mettre WINDOWS tout ca devient compliqué.( lol) je crois quand on est debutant vaut mieux acheté un antivirus pour ne pas etre embeter car tout ca c est vraiment compliqué
          0
      4. dans ce cas tu peut utiliser logiciel de sécurité : Kaspersky 7.0.125, quand tu installe ce logiciel tu doit le faire le mise à jour, ou tu peut utliser PRT,
        pour télecharger kaspersky:www.telecharger.com
        0
        1. salut
          j ai deja norton
          0
      5. non, je dit par experience que kaspersky est mieux de norton et avast
        0
        1. Bonjour olipass,


          F - Hijackthis - Outil de diagnostic et réparation

          télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html
          https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif
          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm
          http://www.tutoriaux-excalibur.com/hijackthis.htm
          https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

          Bon courage

          0
          1. J'ai exactement la même chose, j'utilise avast et ad-aware SE. Le cheval de troie s'appelle aewhorf.exe, il s'est introduit dans mes documents via une photo qu'un contact m'a transmise sur msn.

            J'ai à plusieurs reprises fait des scans par avast, là je viens de surpprimer, comme vous l'avez conseillé, la zone de quarantaine de avast et je relance un scan.

            Connaissez-vous ce cheval de troie ? Cela suffit-il à s'en débarrasser ?

            Je vous remercie !
            0
            1. bonjour a tous,

              j'ai aussi le même problème que olipass, j'ai plusieurs cheval de troie,et malgré plusieurs scan avec divers logiciel (CCleaner, spybot-s&d, et windows onecar) après avoir fais un scan avec mon anti-virus( Avast 4.7) certain cheval de troie sont toujours présent.

              J'ai aussi peur de le supprimer car un ami moi a effacer le fichier infecté et son ordi n'a plus fonctionné correctement et il planté régulièrement.

              Voici le nom du cheval de troie ( je crois) : Win32:Srizbi [Trj]

              Qu'est que je dois faire s'il vous plaît, je suis débutant dans tout ça.

              j'ai aussi une ou deux question :

              -supprimer tous ce qu'il y a dans la zone de quarantaine d'avast , ca supprime les virus ou ca vide seulement la zone de quarantaine?

              -si je trouve le fichier infecté est que je le supprime, est ce que je cours des risques de faire ca?

              -et aussi est ce que kaspersky est fiable?

              merci beaucoup
              0
              1. supprime avast.telecharge antivir:seul inconvenient,il est en anglais;mais tres tres efficace
                0
              2. Bonjour,calysso

                CREER SON PROPRE TOPIK

                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                Donc
                Fais ce qui suit, SVP
                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                Merci
                A++
                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                A++

                0
              3. salut calipso
                previen moi une fois que tu a resolu ton problem et fai tres attention car j ai failli planter mon pc moi j abandonne. je vais essayer de trouver un antivirus payant car j ai passé 2 jours devant mon pc a enlever et je n ai pas pu.je suis fatigué. (lol) quand on est debutant c est tres dur.je remercie quand meme le forum
                0
              4. @olipassmerci olipass,

                comme antivirus payant je te conseille kapersky, il apparemment très efficace beaucoup de mes ami me l'on conseiller

                a+ bonne soirée
                0
            2. Salut, j'ai fais un scan avec hijackthis (ci-dessous) je sais^pas si ca peut aider à régler mon problème.

              Pour le topik, Marie je sais pas quoi te dire le virus s'appelle: win32:srizbi [trj]

              le nom de fichier original est grande48.sys

              Et il se situe dans C:/windows/system32/driver

              j'ai aussi une ou deux question :

              -supprimer tous ce qu'il y a dans la zone de quarantaine d'avast , ca supprime les virus ou ca vide seulement la zone de quarantaine?

              -si je trouve le fichier infecté est que je le supprime, est ce que je cours des risques de faire ca?

              -et aussi est ce que kaspersky est fiable?

              merci beaucoup

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:19:25, on 25/03/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\WINDOWS\arservice.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\HP\KBD\KBD.EXE
              C:\WINDOWS\system32\wuauclt.exe
              c:\windows\system\hpsysdrv.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
              C:\Program Files\Alwil Software\Avast4\ashChest.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.875\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O3 - Toolbar: Traducteur - {FF284F5C-7CF9-4682-8701-D467C1DBB99F} - C:\Program Files\PRMT6\PRMTIE\prmtie.dll
              O3 - Toolbar: Personal 4.0 - {039036AA-7710-11D7-ACDA-00B0D094B576} - C:\Program Files\SYSTRAN\4_0\WebTranslator\IEPlugin.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
              O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Documents and Settings\Natacha\Mes documents\Mes vidéos\BitSpirit\bsurl.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PRMT6\PRMTIE\prmtie5.htm
              O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PRMT6\PRMTIE\prmtie5.htm
              O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PRMT6\PRMTIE\options.htm
              O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PRMT6\PRMTIE\options.htm
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              0
              1. boonsoir Marie
                me revoila n(lol) je nai toujour pas resolu mes prob de page de pub . j ai donc fais un scan avec hijackthis . peux tu jeter un coup d oeil stp. merci
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:51:26, on 02/04/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\documents and settings\hp_propriétaire\local settings\application data\ravflmdei.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Vente Flash\vente_flash.exe
                c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\HP\KBD\KBD.EXE
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                c:\windows\system\hpsysdrv.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Antipub\antipub.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OD3ORVB8\HiJackThis[1].exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://fr.search.yahoo.com/?fr=cb-hp06
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                O4 - HKLM\..\Run: [1 mags 16 more] C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags\dumb up.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKCU\..\Run: [TRANSSEND] C:\DOCUME~1\HP_PRO~1\APPLIC~1\TYPEBO~1\Close Tray.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ravflmdei] c:\documents and settings\hp_propriétaire\local settings\application data\ravflmdei.exe ravflmdei
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                O4 - Startup: Vente Flash.lnk = C:\Program Files\Vente Flash\vente_flash.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                0
                1. Re

                  Pour tes pubs

                  Fais un clic droit sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                  Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  TUTO :: http://www.malekal.com/Adware.Magic_Control.php

                  Bon courage
                  A++
                  0
                2. @^^Marie^^salut Marie,
                  si tu as le temps peut tu jeter un coup d oeil sur les scan que j ai fais avec hijackthis poste "45" et avec " navilog" poste " 47 "que tu ma conseillé hier stp et qu est ce que je dois faire apres. car les page de pub sont tjr la (lol) . merci
                  A++
                  0
              2. re,
                je t envoie le scan de l analyse

                a++Search Navipromo version 3.5.2 commencé le 02/04/2008 à 20:17:52,17

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "HP_Propriétaire"

                Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.13
                Système de fichiers : NTFS

                Executé en mode normal

                *** Recherche Programmes installés ***

                InternetGameBox

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                C:\Program Files\InternetGameBox trouvé !

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                ...\InternetGameBox trouvé !

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans C:\WINDOWS\system32 *

                * Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans C:\WINDOWS\system32 :

                * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :

                ravflmdei.dat trouvé !
                ravflmdei_nav.dat trouvé !
                ravflmdei_navps.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup trouvé !
                Certificat Electronic-Group trouvé !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 02/04/2008 à 20:23:19,95 ***
                0
                1. Re

                  Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                  Au menu principal, choisis 2 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  Appuies sur une touche comme demandé.
                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle.

                  Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le bloc-notes va s'ouvrir.
                  Sauvegarde le rapport de manière à le retrouver
                  Referme le bloc-notes. Ton bureau va réapparaitre

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  Postes le rapport içi.

                  Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                  - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                  electronic-group
                  egroup
                  Montorgueil
                  VIP
                  "Sunny Day Design Ltd"
                  Tu les supprimes.

                  0
                2. @^^Marie^^re
                  pour Marie
                  je suis allé dans panneau de conf mais je ne vois pas option internet
                  0
                3. @^^Marie^^re
                  pour Marie
                  j ai enfin trouver "optio internet " mais tout ce que tu mas demendé de chercher n y figure pas . et j ai toujours les pages de pub !!
                  0
              • 1
              • 2