AIDEZ MOI : PAGES PUB SANS CESSE : QUE FAIRE - Page 2

Résolu
Précédent
  • 1
  • 2
  1. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    poste un nouveau rapport lopxpmh stp
    0
  2. gaut. Messages postés 68 Date d'inscription   Statut Membre
     
    le voici

    Rapport lopxpMH2 version 2.0 fait à 11:50:37,17 le 13/04/2008
    C:\Documents and Settings\annaelle garde\Bureau\lopxpMH2

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\Default User\Application Data

    30/08/2007 16:33 <REP> .
    30/08/2007 16:33 <REP> ..
    30/08/2007 16:53 <REP> Acer
    30/08/2007 16:53 <REP> Identities
    19/08/2006 04:30 <REP> Microsoft
    19/08/2006 04:30 62 desktop.ini
    1 fichier(s) 62 octets
    5 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    30/08/2007 16:33 <REP> .
    30/08/2007 16:33 <REP> ..
    30/08/2007 16:53 <REP> ApplicationHistory
    19/08/2006 04:44 <REP> Microsoft
    30/08/2007 16:53 137 fusioncache.dat
    30/08/2007 16:53 3 756 732 IconCache.db
    2 fichier(s) 3 756 869 octets
    4 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\All Users\Application Data

    30/08/2007 16:33 <REP> .
    30/08/2007 16:33 <REP> ..
    19/08/2006 05:37 <REP> Acer
    10/04/2008 22:15 <REP> Admin Inter 1 Mags
    19/08/2006 05:25 <REP> Adobe
    01/09/2007 19:42 <REP> Autodata Limited
    30/08/2007 22:00 <REP> Downloaded Installations
    04/11/2007 09:09 <REP> eBay
    02/09/2007 23:55 <REP> Installations
    30/08/2007 16:57 <REP> Intel
    13/04/2008 10:21 <REP> Malwarebytes
    30/08/2007 19:59 <REP> Messenger Plus!
    19/08/2006 04:30 <REP> Microsoft
    25/10/2007 21:53 <REP> Microsoft Help
    24/03/2008 10:39 <REP> Nero
    02/09/2007 23:59 <REP> PC Suite
    19/08/2006 06:19 <REP> Symantec
    26/10/2007 20:08 <REP> TomTom
    10/09/2007 00:13 <REP> WholeSecurity
    30/08/2007 18:27 <REP> Windows Genuine Advantage
    30/08/2007 22:07 <REP> WindowsLiveInstaller
    30/08/2007 22:07 <REP> WLInstaller
    07/04/2008 20:23 <REP> Zylom
    19/08/2006 04:30 62 desktop.ini
    28/01/2008 12:24 5 013 ywasvxup.hvs
    2 fichier(s) 5 075 octets
    23 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    30/08/2007 16:36 <REP> .
    30/08/2007 16:36 <REP> ..
    26/09/2007 22:23 <REP> Identities
    19/08/2006 04:30 <REP> Microsoft
    0 fichier(s) 0 octets
    4 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    30/08/2007 16:36 <REP> .
    30/08/2007 16:36 <REP> ..
    26/09/2007 22:23 <REP> Identities
    19/08/2006 04:50 <REP> Microsoft
    0 fichier(s) 0 octets
    4 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    30/08/2007 16:36 <REP> .
    30/08/2007 16:36 <REP> ..
    19/08/2006 04:30 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    30/08/2007 16:36 <REP> .
    30/08/2007 16:36 <REP> ..
    19/08/2006 04:50 <REP> Microsoft
    02/01/2008 23:13 110 640 FontCache3.0.0.0.dat
    1 fichier(s) 110 640 octets
    3 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\Administrateur\Application Data

    30/08/2007 16:36 <REP> .
    30/08/2007 16:36 <REP> ..
    19/08/2006 05:40 <REP> Acer
    19/08/2006 04:56 <REP> Identities
    19/08/2006 04:30 <REP> Microsoft
    19/08/2006 04:30 62 desktop.ini
    1 fichier(s) 62 octets
    5 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

    30/08/2007 16:36 <REP> .
    30/08/2007 16:36 <REP> ..
    19/08/2006 04:54 <REP> ApplicationHistory
    19/08/2006 04:44 <REP> Microsoft
    19/08/2006 04:54 137 fusioncache.dat
    12/04/2008 16:20 44 936 GDIPFONTCACHEV1.DAT
    19/08/2006 06:41 3 712 656 IconCache.db
    3 fichier(s) 3 757 729 octets
    4 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\annaelle garde\Application Data

    30/08/2007 16:54 <REP> .
    30/08/2007 16:54 <REP> ..
    13/04/2008 10:53 <REP> acebitssite
    30/08/2007 16:54 <REP> Acer
    01/09/2007 21:07 <REP> Adobe
    01/09/2007 21:07 <REP> AdobeUM
    29/12/2007 23:46 <REP> DAEMON Tools
    06/11/2007 13:55 <REP> dvdcss
    04/11/2007 09:09 <REP> eBay
    18/02/2008 19:07 <REP> Google
    27/12/2007 11:09 <REP> Help
    30/08/2007 16:54 <REP> Identities
    26/10/2007 20:06 <REP> InstallShield
    14/03/2008 20:45 <REP> ITEDO
    01/09/2007 21:18 <REP> Leadertech
    19/09/2007 22:38 <REP> LimeWire
    30/08/2007 17:00 <REP> Macromedia
    13/04/2008 10:22 <REP> Malwarebytes
    30/08/2007 16:54 <REP> Microsoft
    24/03/2008 10:42 <REP> Nero
    02/09/2007 23:57 <REP> Nokia
    02/09/2007 23:56 <REP> PC Suite
    30/08/2007 20:12 <REP> Sun
    31/08/2007 00:27 <REP> vlc
    23/03/2008 22:18 <REP> Vso
    30/09/2007 04:18 <REP> Windows Desktop Search
    30/08/2007 19:55 <REP> WinRAR
    07/04/2008 20:23 <REP> Zylom
    25/10/2007 21:59 2 508 $_hpcst$.hpc
    30/08/2007 16:54 62 desktop.ini
    23/03/2008 22:18 7 176 pcouffin.cat
    23/03/2008 22:18 1 144 pcouffin.inf
    23/03/2008 22:18 33 pcouffin.log
    23/03/2008 22:18 47 360 pcouffin.sys
    6 fichier(s) 58 283 octets
    28 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Documents and Settings\annaelle garde\Local Settings\Application Data

    30/08/2007 16:54 <REP> .
    30/08/2007 16:54 <REP> ..
    30/08/2007 23:03 <REP> acer eNM
    01/09/2007 21:07 <REP> Adobe
    24/03/2008 10:48 <REP> Ahead
    30/08/2007 16:54 <REP> ApplicationHistory
    28/01/2008 12:24 <REP> Downloaded Installations
    03/09/2007 14:00 <REP> Google
    29/09/2007 15:12 <REP> Help
    18/09/2007 02:16 <REP> Identities
    30/08/2007 16:54 <REP> Microsoft
    25/10/2007 21:54 <REP> Microsoft Help
    02/09/2007 15:41 <REP> PCHealth
    26/09/2007 22:26 <REP> Windows Live Writer
    30/08/2007 17:09 103 936 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    30/08/2007 16:54 137 fusioncache.dat
    30/08/2007 16:56 44 936 GDIPFONTCACHEV1.DAT
    30/08/2007 16:54 3 775 668 IconCache.db
    4 fichier(s) 3 924 677 octets
    14 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    30/08/2007 16:14 <REP> .
    30/08/2007 16:14 <REP> ..
    30/08/2007 16:53 <REP> Acer
    30/08/2007 16:53 <REP> Identities
    30/08/2007 16:57 <REP> Intel
    19/08/2006 04:30 <REP> Microsoft
    19/08/2006 04:30 62 desktop.ini
    1 fichier(s) 62 octets
    6 Rép(s) 9 185 263 616 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    30/08/2007 16:14 <REP> .
    30/08/2007 16:14 <REP> ..
    30/08/2007 16:53 <REP> ApplicationHistory
    19/08/2006 04:44 <REP> Microsoft
    26/09/2007 22:14 <REP> WindowsLiveInstaller
    30/08/2007 16:53 137 fusioncache.dat
    30/08/2007 16:53 3 756 732 IconCache.db
    2 fichier(s) 3 756 869 octets
    5 Rép(s) 9 185 263 616 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C s'appelle ACER
    Le numéro de série du volume est 0954-16DC

    Répertoire de C:\Program Files

    30/08/2007 16:36 <REP> .
    30/08/2007 16:36 <REP> ..
    19/08/2006 05:24 <REP> Acer Inc
    19/08/2006 05:24 <REP> Adobe
    30/08/2007 17:23 <REP> Alwil Software
    19/08/2006 04:40 <REP> ComPlus Applications
    02/01/2008 23:22 <REP> CONEXANT
    19/08/2006 05:26 <REP> CyberLink
    02/09/2007 23:56 <REP> DIFX
    20/01/2008 13:30 <REP> DivX
    23/03/2008 22:18 <REP> DVDFab Express
    10/09/2007 00:12 <REP> eBay
    30/08/2007 19:49 <REP> eMule
    22/02/2008 23:01 <REP> Eurobarre
    19/08/2006 04:30 <REP> Fichiers communs
    19/08/2006 04:58 <REP> FrenchOtto
    19/08/2006 04:58 <REP> GemMasterFrench
    18/10/2007 22:34 <REP> GIMP-2.0
    03/09/2007 14:01 <REP> Google
    30/08/2007 21:00 <REP> HighGrow
    19/08/2006 04:51 <REP> Intel
    19/08/2006 04:41 <REP> Internet Explorer
    14/03/2008 20:45 <REP> ITEDO Software
    30/08/2007 20:12 <REP> Java
    30/08/2007 16:57 <REP> Launch Manager
    13/04/2008 10:21 <REP> Malwarebytes' Anti-Malware
    19/08/2006 04:38 <REP> Messenger
    25/10/2007 21:58 <REP> Microsoft ActiveSync
    31/08/2007 18:12 <REP> Microsoft CAPICOM 2.1.0.2
    19/08/2006 04:45 <REP> microsoft frontpage
    25/10/2007 21:54 <REP> Microsoft Office
    26/09/2007 22:23 <REP> Microsoft SQL Server Compact Edition
    25/10/2007 21:56 <REP> Microsoft Visual Studio
    25/10/2007 21:56 <REP> Microsoft Works
    25/10/2007 21:56 <REP> Microsoft.NET
    19/08/2006 04:39 <REP> Movie Maker
    30/08/2007 19:33 <REP> MSBuild
    12/11/2007 20:12 <REP> MSECache
    19/08/2006 04:38 <REP> MSN
    19/08/2006 04:38 <REP> MSN Gaming Zone
    30/08/2007 18:08 <REP> MSN Messenger
    30/08/2007 19:03 <REP> MSXML 4.0
    30/08/2007 19:37 <REP> MSXML 6.0
    12/04/2008 15:15 <REP> Navilog1
    24/03/2008 10:39 <REP> Nero
    19/08/2006 04:41 <REP> NetMeeting
    19/08/2006 05:31 <REP> NewTech Infosystems
    19/08/2006 04:40 <REP> Online Services
    19/08/2006 04:41 <REP> Outlook Express
    12/04/2008 17:12 <REP> Panda Security
    02/09/2007 23:56 <REP> PC Connectivity Solution
    19/08/2006 05:20 <REP> Realtek
    30/08/2007 19:30 <REP> Reference Assemblies
    30/08/2007 17:45 <REP> Securitoo
    19/08/2006 04:42 <REP> Services en ligne
    19/08/2006 06:19 <REP> Symantec
    19/08/2006 05:23 <REP> Synaptics
    26/10/2007 20:06 <REP> TomTom HOME
    26/01/2008 13:48 <REP> Trend Micro
    30/08/2007 19:48 <REP> VideoLAN
    30/08/2007 17:59 <REP> Wanadoo
    26/09/2007 22:23 <REP> Windows Desktop Search
    30/08/2007 19:57 <REP> Windows Live
    26/09/2007 22:20 <REP> Windows Live Toolbar
    30/08/2007 19:36 <REP> Windows Media Connect 2
    19/08/2006 04:39 <REP> Windows Media Player
    19/08/2006 04:38 <REP> Windows NT
    19/08/2006 04:39 <REP> Windows Plus
    30/08/2007 16:58 <REP> WinPCap
    30/08/2007 19:50 <REP> WinRAR
    19/08/2006 04:45 <REP> xerox
    30/08/2007 17:00 <REP> Yahoo!
    07/04/2008 20:23 <REP> Zylom Games
    0 fichier(s) 0 octets
    73 Rép(s) 9 185 263 616 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    *.file://C:\Documents and Settings\annaelle garde\Mes documents\AIDEZ MOI PAGES PUB SANS CESSE QUE FAIRE.mht REG_BINARY

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    deleteshow REG_SZ C:\DOCUME~1\ANNAEL~1\APPLIC~1\ACEBIT~1\SURF SOFTWARE SIZE.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  3. gaut. Messages postés 68 Date d'inscription   Statut Membre
     
    help
    0
    1. booddha
       
      Ne t'impatientes pas, PapyBer est certainement en train de déjeuner.
      0
  4. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    on recommence, des invités surprises, cela arrive parfois !! lol !!!

    / Ouvre le dossier lopxpMH2, double-clique sur le fichier "OuvreScript.bat" : le fichier lop.bfu s'ouvre alors. Colle dans ce fichier tout le contenu de la citation suivante :

    RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|deleteshow
    
    FolderDelete %ALLUSERSAPPDATA%\Admin Inter 1 Mags
    FolderDelete %APPDATA%\acebitssite
    
    SystemEmptyTempFolder
    SystemEmptyInternetCache
    SystemEmptyRecycleBin


    Ferme ensuite le fichier lop.bfu.

    / Toujours dans le dossier lopxpMH2, double-clique sur le raccourci "BFU.zip", le téléchargement du programme est proposé, accepte puis décompresse-le.

    *** Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

    1) Redémarre ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisi la première option : Sans Échec, et valide avec "Entrée"
    5) Choisi ton compte régulier, et non Administrateur ***

    / Démarre le "Brute Force Uninstaller" en double-cliquant sur le fichier BFU.exe BFU. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et indique-lui le chemin du fichier lop.bfu qui se trouve dans ton dossier lopxpMH2, sur ton bureau
    Ceci étant fait, clique sur "Execute" et laisse-le faire son travail.
    Attendre que "Complete script execution" apparaisse et clique sur OK. Clique exit pour fermer le programme BFU.
    Recommence encore une fois.
    redémarre normalement et poste un rapport hijack this ainsi qu'un rapport lopxpmh de contrôle
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      ok jai fait tout ça
      voici le hijackthis

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:51:28, on 13/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Acer\Empowering Technology\admtray.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      C:\PROGRA~1\LAUNCH~1\LManager.exe
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\PROGRA~1\MI3AA1~1\wcescomm.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\system32\igfxext.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\PROGRA~1\MI3AA1~1\rapimgr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\DOCUME~1\ANNAEL~1\LOCALS~1\Temp\RtkBtMnt.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Acer\Empowering Technology\admServ.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\wbem\unsecapp.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
      O2 - BHO: WebCGMHlprObj Class - {56B38F40-4E70-11d4-A076-0080AD86BA2F} - C:\WINDOWS\system32\cgmopenbho.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
      O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    encore des pubs?
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      pour l'instant non
      si j'en ai je redemanderai de laide

      en tout cas merci bien pour tout ça

      mes respect
      tu touche en ordi
      merci encore
      cordialement
      0
  7. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    ne te sauve pas comme cela!!!
    Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter, pour que le rapport puisse se créer.
    Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    faire un scan antivirus en ligne avec Internet explorer et accepter l'ActiveX
    poster le rapport ici ensuite
    https://www.bitdefender.fr/

    En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    Dans la nouvelle fenêtre, clique sur j’accepte
    La fenêtre change encore, clique sur scanner
    Les signatures se chargent, etc.

    0
    1. Gaut.
       
      voici le resultat de cleaner

      -->- Recherche:

      C:\_OtMoveIt: trouvé !
      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
      C:\Documents and Settings\annaelle garde\Recent\Navilog1.lnk: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\Navilog1.exe: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\LopXpMh2: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\Raccourcis Bureau non utilisés\HijackThis.lnk: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\Raccourcis Bureau non utilisés\Bfu.exe: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\tar.exe: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\remove.reg: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\pskill.exe: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\LFiles.exe: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\gzip.exe: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\delsiri.cmd: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\delr.cmd: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\del3.cmd: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\del2.cmd: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\clean.cmd: trouvé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\cherche.cmd: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Navilog1\Navilog1.bat: trouvé !


      Corbeille vidée!
      Fichiers temporaires nettoyés !
      ---------------------------------
      -->- Suppression:
      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\Navilog1.exe: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\Raccourcis Bureau non utilisés\HijackThis.lnk: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\Raccourcis Bureau non utilisés\Bfu.exe: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\tar.exe: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\remove.reg: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\pskill.exe: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\LFiles.exe: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\gzip.exe: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\delsiri.cmd: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\delr.cmd: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\del3.cmd: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\del2.cmd: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\clean.cmd: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\clean\cherche.cmd: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
      C:\_OtMoveIt: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
      C:\Documents and Settings\annaelle garde\Bureau\LopXpMh2: supprimé !
      C:\Program Files\Navilog1: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !
      0
  8. gaut. Messages postés 68 Date d'inscription   Statut Membre
     
    et voici le rapport bit defender

    BitDefender Online Scanner - Rapport virus en temps réel

    Généré à: Sun, Apr 13, 2008 - 16:26:19

    --------------------------------------------------------------------------------

    Info d'analyse

    Fichiers scannés
    53063

    Infectés Fichiers
    1

    Virus Détectés

    Trojan.Swizzor.WU
    1

    --------------------------------------------------------------------------------

    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
    0
  9. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    peux tu me donner le fichier infecté? le rapport est incomplet...
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      oui mais je le trouve ou
      0
  10. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    fais une recherche avec l'outil windows sur bdoscan.txt
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      aucun resultat
      on peut pas passer par autre chose
      je me sert jms de (rechercher) de windows
      0
  11. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    tu te souviens s'il l'a supprimé?
    sinon je crains que tu ne sois obligé de refaire ce scan avec Bit Defender!!!
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      je crois qui la suprimer
      je suis en train de refaire un scan
      ça prends dix minutes
      0
  12. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    ok!
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      quels antivirus me conseil tu ?
      j'avais avast et j'ai chopper les pub en allant sur le site emule island
      0
  13. gaut. Messages postés 68 Date d'inscription   Statut Membre
     
    g refait le scan
    il a trouver aucun probleme
    le voici

    BitDefender Online Scanner - Rapport virus en temps réel

    Généré à: Sun, Apr 13, 2008 - 16:54:51

    --------------------------------------------------------------------------------

    Info d'analyse

    Fichiers scannés
    53097

    Infectés Fichiers
    0

    Virus Détectés

    Aucun virus trouvé.

    --------------------------------------------------------------------------------

    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
    0
  14. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    en ce moment avast est plutôt décrié, c'est à toi de voir..
    je te conseille antivir, très recommandé par la communauté anti malware, mais en anglais
    un tuto pour le télécharger et le paramétrer
    ne pas oublier de supprimer avast avant!!
    https://www.malekal.com/avira-free-security-antivirus-gratuit/
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      et il y en a pas un en francais aussi bien que antivir?
      0
  15. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    à part Avast, je n'en connais pas....d'aussi valable!! dans mes conseils, tu trouveras un lien où sont donnés un certain nombre de logiciels gratuits et efficaces pour la protection de ton PC!

    si tout va bien supprime tout ce qu'on a utilisé et qui ne l'a pas été par Tools Cleaner2, car ce ne sera plus utile désormais
    conserve néanmoins ccleaner ou
    Télécharge : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
    Un tuto
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
    et effectue le nettoyage tous les jours avant de couper le PC

    installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
    MalwareByte
    un tutoriel pour l'utiliser...
    https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

    tu peux le coupler avec celui-ci
    spybot search and destroy
    https://www.safer-networking.org/?page=download

    défragmente

    MSN est un outil de communication superbe mais encore faut il le paramétrer de façon à ce qu’il soit sécurisé !
    Un tuto de Philae pour le rendre plus sain et par là plus agréable !!
    http://pageperso.aol.fr/loraline60/MSN.htm

    pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet
    sécuriser son PC version Hot et Light
    https://forum.pcastuces.com/default.asp

    désactive ta restauration
    clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
    redémarre ton PC
    clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

    la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

    et bon surf
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      ok
      en tout cas merci pour toute ton aide
      pour l'instant je n ai plus de pages de pub.
      ds quelle ordre j edois proceder pour utiliser les 3 logiciel que tu vien de me donner :

      ccleaner avant d' eteindre l'ordi
      malware en mode sans echec une fois par semaine
      et spybot comment je l'utilise?
      comment on l accouple avec malware ?

      MERCI ENCORE DE TON AIDE
      TU GERE GRAVE
      0
  16. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    spybot tu actives le tea timet et tu scannes toutes les semaines avec
    malwarebyte, tu le mets à jour et tu scannes toutes les semaines avec
    ils sont complémentaires
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      DACOR MAIS C EST KOI LE tea timet
      0
  17. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    lance spybot
    clique sur "mode" et coche mode avancé"
    tu cliques sur "outils"
    puis sur "résident"
    et tu coches "résident tea timer" et aussi sur" résident SDHelper"
    tu fermes Spybot
    0
    1. gaut. Messages postés 68 Date d'inscription   Statut Membre
       
      ok merci
      en fait c'etait deja coché
      0
      1. gaut. Messages postés 68 Date d'inscription   Statut Membre > gaut. Messages postés 68 Date d'inscription   Statut Membre
         
        merci a papyber
        bonne continuation
        probleme reglé
        0
      2. gaut. Messages postés 68 Date d'inscription   Statut Membre > gaut. Messages postés 68 Date d'inscription   Statut Membre
         
        merci a papyber
        bonne continuation
        probleme reglé
        0
  18. gaut.
     
    re
    je peux te donner un hijakthis de mon 2eme pc pour me dire si tout va bien?
    0
  19. Ugh
     
    Bonjour, ayant le meme probleme, j'ai fais un hijackthis... peut on me dire quoi cocher?

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 02:35:47, on 30/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exp
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\WINDOWS\system32\CTsvcCDA.EXE
    C:\WINDOWS\System32\GEARSec.exe
    C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
    C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\WINDOWS\stsystra.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
    C:\Program Files\Creative\Mixer\CTSVolFE.exe
    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
    C:\WINDOWS\BricoPacks\Longhorn Inspirat\ObjectDock\ObjectDock.exe
    C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
    C:\WINDOWS\BricoPacks\Longhorn Inspirat\YzToolBar\YzToolBar.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Microsoft Office\Office\WINWORD.EXE
    C:\Program Files\Tibia\Tibia.exe
    C:\Program Files\TibiaBot NG\loader.exe
    C:\Program Files\TibiaBot NG\loader.exe
    C:\Program Files\Tibia\Tibia.exe
    C:\Program Files\TibiaBot NG\loader.exe
    C:\Program Files\TibiaBot NG\loader.exe
    C:\Program Files\Tibia\Tibia.exe
    C:\Program Files\TibiaBot NG\loader.exe
    C:\Program Files\TibiaBot NG\loader.exe
    c:\documents and settings\moi\local settings\application data\ffaqwdfbgc.exe
    C:\Program Files\VideoLAN\VLC\vlc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\cmd.exe
    C:\Program Files\Navilog1\catchme.exe
    C:\Documents and Settings\Moi\Bureau\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - (no file)
    R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - (no file)
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
    O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Program Files\Creative\Mixer\CTSVolFE.exe" /r
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 5.0\apdproxy.exe"
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ffaqwdfbgc] c:\documents and settings\moi\local settings\application data\ffaqwdfbgc.exe ffaqwdfbgc
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Longhorn Inspirat\ObjectDock\ObjectDock.exe
    O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Longhorn Inspirat\YzToolBar\YzToolBar.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Digital Line Detect.lnk = ?
    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    O4 - Global Startup: officejet 6100.lnk = ?
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Moi\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.euro.dell.com/systemprofiler/SysPro.CAB
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
    O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    0
  20. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur Navilog1.zip pour télécharger Navilog1
    Choisis Enregistrer

    et enregistre-le sur ton Bureau.

    Ensuite double clique sur Navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le Bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (Ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc note.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    0
Précédent
  • 1
  • 2