Souci avec mon nettoyage

bulle -  
dou-l Messages postés 2871 Statut Membre -
Bonjour,
j'ai suivi la méthode fourni ds la rubrique astuces/sécurité/virus/ouvertures de fenetres pop up pr nettoyer mon pc. j'ai donc télécharger:
1ère étape: navilog.bat (d'Il Mafioso) (Sous Vista) (j'ai désactivé puis réactivé le mode utilisateur) pour neutraliser les fenetres publicitaires (j'ai enregistré le rapport mais je dois en faire quoi? ça n'a rien changé à mes fenetres publicitaires)

2ème étape: nettoyage complémenaire:

# AVG anti spyware (tutoriel) ..........................réussi
# CleanUp40 tutoriel (merci à Balltrap)...............réussi
# ccleaner (tutoriel)........................................réussi
# clean.zip (de Malekal_morte) :....................... me dit que je n'ai pas envoyé le fichier

pouvez vous m'aider svp?
Configuration: Windows Vista
Firefox 2.0.0.13

23 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur tente de nettoyer un PC sous Windows Vista après avoir suivi une procédure anti-popups et utilisé plusieurs outils, mais les fenêtres publicitaires persistent et les rapports restent sans effet. Plusieurs étapes sont discutées, notamment navilog.bat, AVG Anti-Spyware, CleanUp!, CCleaner et Clean.zip, avec des difficultés à interpréter les rapports et à exécuter le mode sans échec. Des échanges évoquent des obstacles techniques tels que la désactivation et réactivation de comptes utilisateur et l’accès au mode sans échec, ainsi que la nécessité de transmettre les rapports navilog et HijackThis. En complément, certaines réponses suggèrent d'utiliser ZoneAlarm et d'interpréter les résultats des rapports pour guider les prochaines étapes de désinfection et évaluer la nécessité de réinstaller certains composants.

Bobot (l'IA à votre service)
  1. dou-l Messages postés 2871 Statut Membre 61
     
    slt,

    poste le rapport navilog stp
    0
    1. bulle
       
      Search Navipromo version 3.5.2 commencé le 06/04/2008 à 22:48:47,12

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Anne"

      Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***




      *** Recherche dossiers dans C:\Windows ***



      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans C:\ProgramData ***


      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


      *** Recherche dossiers dans c:\users\anne\appdata\roaming\microsoft\windows\start menu\programs ***


      *** Recherche dossiers dans C:\Users\Anne\AppData\Local\virtualstore\Program Files ***

      ...\WebMediaPlayer trouvé !


      *** Recherche dossiers dans C:\Users\Anne\AppData\Roaming ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Users\Anne\AppData\Local\jhaepi.dat
      C:\Users\Anne\AppData\Local\jhaepi.exe
      C:\Users\Anne\AppData\Local\jhaepi_nav.dat
      0
  2. dou-l Messages postés 2871 Statut Membre 61
     
    ton rapport n'est pas complé colle le entierement .
    0
    1. bulle
       
      désolé...voici, merci


      le Search Navipromo version 3.5.2 commencé le 06/04/2008 à 22:48:47,12

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Anne"

      Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***




      *** Recherche dossiers dans C:\Windows ***



      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans C:\ProgramData ***


      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


      *** Recherche dossiers dans c:\users\anne\appdata\roaming\microsoft\windows\start menu\programs ***


      *** Recherche dossiers dans C:\Users\Anne\AppData\Local\virtualstore\Program Files ***

      ...\WebMediaPlayer trouvé !


      *** Recherche dossiers dans C:\Users\Anne\AppData\Roaming ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Users\Anne\AppData\Local\jhaepi.dat
      C:\Users\Anne\AppData\Local\jhaepi.exe
      C:\Users\Anne\AppData\Local\jhaepi_nav.dat
      C:\Users\Anne\AppData\Local\jhaepi_navps.dat



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\Windows\system32 *

      * Recherche dans C:\Users\Anne\AppData\Local\Microsoft *

      * Recherche dans C:\Users\Anne\AppData\Local\virtualstore\windows\system32 *

      * Recherche dans C:\Users\Anne\AppData\Local *



      *** Recherche fichiers ***


      C:\Windows\pack.epk trouvé !
      C:\Windows\system32\nvs2.inf trouvé !


      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans C:\Windows\system32 :


      * Dans C:\Users\Anne\AppData\Local\Microsoft :

      xkqxyidl.dat trouvé !
      xkqxyidl_nav.dat trouvé !
      xkqxyidl_navps.dat trouvé !

      * Dans C:\Users\Anne\AppData\Local\virtualstore\windows\system32 :


      * Dans C:\Users\Anne\AppData\Local :

      jhaepi.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 06/04/2008 à 22:55:25,87 ***
      0
  3. dou-l Messages postés 2871 Statut Membre 61
     
    - double clique sur navilog1.

    - Au menu principal, choisis 2 et valides.

    -Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. bulle
       
      je dois désactiver le mode utilisateur avant?
      0
  4. dou-l Messages postés 2871 Statut Membre 61
     
    (j'ai désactivé puis réactivé le mode utilisateur)


    tu l'as déja fait regarde ton premier message
    0
    1. bulle
       
      mon compte utilisateur est actuellement actif... ma question est: pr l'option 2, dois à nouveau désactiver le compte utiisateur? (je suis désolé mais n'y connaissnant rien, je te pose suement desquestions betes...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dou-l Messages postés 2871 Statut Membre 61
     
    oui il faut que tu rédasctive le compte utilisateur tu le réactivera apres la désinfection et fais navilog option 2
    0
  7. bulle
     
    Clean Navipromo version 3.5.2 commencé le 07/04/2008 à 10:07:56,73

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Anne"

    Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16609
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    Copie C:\Users\Anne\AppData\Local\jhaepi.dat réalisée avec succès !
    Copie C:\Users\Anne\AppData\Local\jhaepi.exe réalisée avec succès !
    Copie C:\Users\Anne\AppData\Local\jhaepi_nav.dat réalisée avec succès !
    Copie C:\Users\Anne\AppData\Local\jhaepi_navps.dat réalisée avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\Users\Anne\AppData\Local\jhaepi.dat supprimé !
    C:\Users\Anne\AppData\Local\jhaepi.exe supprimé !
    C:\Users\Anne\AppData\Local\jhaepi_nav.dat supprimé !
    C:\Users\Anne\AppData\Local\jhaepi_navps.dat supprimé !

    ** 2ème passage avec résultats Catchme **

    * Dans C:\Windows\system32 *

    * Dans C:\Users\Anne\AppData\Local\Microsoft *

    * Dans C:\Users\Anne\AppData\Local\virtualstore\windows\system32 *

    * Dans C:\Users\Anne\AppData\Local *

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\Windows\System32 *

    * Suppression dans C:\Users\Anne\AppData\Local\Microsoft *

    * Suppression dans C:\Users\Anne\AppData\Local\virtualstore\windows\system32 *

    * Suppression dans C:\Users\Anne\AppData\Local *

    *** Suppression dossiers dans C:\Windows ***

    *** Suppression dossiers dans C:\Program Files ***

    C:\Program Files\WebMediaPlayer ...suppression...
    C:\Program Files\WebMediaPlayer supprimé !

    *** Suppression dossiers dans C:\ProgramData ***

    *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    *** Suppression dossiers dans c:\users\anne\appdata\roaming\microsoft\windows\start menu\programs ***

    *** Suppression dossiers dans C:\Users\Anne\AppData\Local\virtualstore\Program Files ***

    ...\WebMediaPlayer ...suppression...
    ...\WebMediaPlayer supprimé !

    *** Suppression dossiers dans C:\Users\Anne\AppData\Roaming ***

    *** Suppression fichiers ***

    C:\Windows\pack.epk supprimé !
    C:\Windows\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\Anne\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans C:\Windows\system32 *

    * Dans C:\Users\Anne\AppData\Local\Microsoft *

    xkqxyidl.dat trouvé !
    Copie xkqxyidl.dat réalisée avec succès !
    xkqxyidl.dat supprimé !

    xkqxyidl_nav.dat trouvé !
    Copie xkqxyidl_nav.dat réalisée avec succès !
    xkqxyidl_nav.dat supprimé !

    xkqxyidl_navps.dat trouvé !
    Copie xkqxyidl_navps.dat réalisée avec succès !
    xkqxyidl_navps.dat supprimé !

    * Dans C:\Users\Anne\AppData\Local\virtualstore\windows\system32 *

    * Dans C:\Users\Anne\AppData\Local *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 07/04/2008 à 10:14:55,96 ***
    0
  8. dou-l Messages postés 2871 Statut Membre 61
     
    OK c'est très bien maintenant télécharge clean .

    http://www.malekal.com/download/clean.zip
    * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

    * Ouvre le dossier « clean » qui se trouve sur ton bureau.
    * Double-clic sur « clean.cmd ».
    Une fenêtre noire va apparaître, choisis l’option 1.

    Clean va travailler.
    * Redémarre normalement
    * Poste qui se trouve ici C:\rapport_clean.txt.
    0
  9. bulle
     
    ok, j'ai téléchargé, décompresé, j'ai le dossier clean mais quand je l'ouvre, le dossier clean.cmd n'apparait pas, apparait seulement clean... je fais avec clean?
    0
  10. dou-l Messages postés 2871 Statut Membre 61
     
    Va dans outils->affichage->et tu dcoche masquer lkes extentions des ficiers dont le type est connus

    tu devrais voir clean.cmd
    0
    1. bulle
       
      ok, c'est bon, je l'ai... je fais...
      0
    2. bulle
       
      ok, c'est fait,ça m'a écrit upload réussi, j'ai redémarré... (en fait je n'envoyé pas le bon dossier...). et maintenant, que dois-je faire?
      0
  11. dou-l Messages postés 2871 Statut Membre 61
     
    poste le rapport !
    0
  12. bulle
     
    je veux bien mais quel rapport? ça m'a juste dit que upload est réussi... il est où ce rapport? je suis perdu... désolé
    0
  13. bulle
     
    ça, c'est le rapport_clean.txt et c'est celui que j'ai posté pr qu'on me dise que le upload a réussi...

    07/04/2008 a 10:46:43,40

    *** Recherche C:

    *** Recherche C:\Windows\

    *** Recherche C:\Windows\system32
    C:\Windows\system32\wininit.exe FOUND
    C:\Windows\system32\wininit.exe FOUND

    *** Recherche C:\Program Files
    "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
    0
  14. dou-l Messages postés 2871 Statut Membre 61
     
    Redémarre ton ordinateur en mode sans échec

    Puis au menu principal de clean passe a l'option 2 et poste le rapport !
    0
    1. bulle
       
      je n'ai tjs pas réactivé le compte utilisateur. je le réactive avant? franchement merci
      0
  15. dou-l Messages postés 2871 Statut Membre 61
     
    ta fé loptio, 2 poste le rapport
    0
    1. bulle
       
      je n'arrive pas à démarrer le sans echec... t'as une réponse à m'apporter?
      0
  16. bulle
     
    je n'arrive pas à lancer le mode sans echec... je fais comme il est dit sur le lien que tu m'as filer (aide pr redémarrer sans echec) mais lorsque je redémarre mon ordi, j'arrive directement sur le logo windows puis à l'ouverture de ma session sans passer par les écrits sur fond noir ni sur le tableau. j'ai donc malgré tout taper F8 llorsque l'écran était noir et avant le logo windows mais j'arrive tjs sur l'ouverture de ma session!
    0
  17. dou-l Messages postés 2871 Statut Membre 61
     
    ok pas grave vire le manuellement:

    "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe

    puis,

    * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

    hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

    * Clique sur Recherche et laisse le scan se terminer.

    * Clique, sur Suppression pour finaliser.

    * Tu peux, si tu le souhaites, te servir des Options facultatives.

    * Clique sur Quitter, pour que le rapport puisse se créer.

    * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
    0
    1. bulle
       
      ok... entre temps j'ai réussi à passer en mode sans echec et j'ai fait ce que tu m'as dit, ça a fonctionné, j'ai eu un rapport en mode sans échec mais là, je suis repassé en mode normal car internet ne fonctionnait pas en mode sans echec (normal??) et du coup, je ne sais pas où se trouve ce nouveau rapport...
      0
  18. dou-l Messages postés 2871 Statut Membre 61
     
    ok il est la C:\rapport_clean.txt.

    Fais pas la manip conseille de toolscleaner .

    par contre,

    Télécharge sur le bureau hijackthis

    Fait un clic droit sur l'icone hijackthis.

    /!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important!!/!\

    *Après avoir fais ca double-clic dessus.

    *Clic sur Do a system scan and save the log

    *A la fin de l'analyse un rapport va etre générer colle le ici.

    Une démo d'hijackthis
    0
    1. bulle
       
      voilà le rapport avec le fichier renommé skim.exe...
      on abandonne e que j'ai fait sous le mode sans echec, c'est ça?

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:39:39, on 07/04/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Launch Manager\LManager.exe
      C:\Acer\Empowering Technology\eDSMSNfix.exe
      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
      C:\Program Files\Grisoft\AVG7\avgcc.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Windows\system32\conime.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
      O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
      O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      0
  19. bulle
     
    c'est normal que tu ne répondes plus? c'est fini ou c'est parce que ça prend du tps? car il faut que je parte après et je ne sais pas où on en est... je savais pas que c'était si long (bien que connaissant mon niveau, j'aurai du me douter...)
    0
  20. dou-l Messages postés 2871 Statut Membre 61
     
    dsl il y a eu une coupure de courant lol

    pas de pare feu ?

    Télécharge zonealarm

    regarde le tutoriel pour configurer

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)

    et dit tes soucis
    0
  • 1
  • 2