Problem de fenetre internet exploreur

Résolu
boujours a tous,
pour commencer j'utilise navigateur orange pour surfer sur le net,
il y a toujours des fenetre internet exploreur qui s'ouvre toute seul j'ai tout essayer ad-awers, cleanner, spy-boot, et mon anti virus avast ca ne change rien les fenetre internet exploreur aparaisse toute seul
ci quelqu'un pourrais m'aider car je ne c plus quoi faire
merci

23 réponses

Résumé de la discussion

La discussion porte sur une infestation par adware provoquant des fenêtres Internet Explorer qui s’ouvrent sans intervention et nécessitant des solutions de nettoyage et de sécurisation du poste. Plusieurs utilisateurs recommandent des outils et procédures spécifiques, comme Navilog1.exe pour le nettoyage, HijackThis pour diagnostiquer les éléments indésirables et des tutoriels associés. D’autres évoquent des actions complémentaires, notamment le recours à un pare-feu Kerio, la mise à jour de Java, la suppression de programmes et de certificats douteux, et le travail en mode sans échec. Certains échanges insistent sur l’importance de consulter des guides externes et d’analyser les rapports générés par les outils, plutôt que d’ignorer les signes d’infection et de se fier à une seule solution.

Bobot (l’IA à votre service)
  1. Salut mehdi_84

    Fais un clic droit sur ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    TUTO :: http://www.malekal.com/Adware.Magic_Control.php

    Bon courage
    A++

    1
    1. OK

      Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuies sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc-notes va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le bloc-notes. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau.

      Postes le rapport içi.

      Ferme internet explorer puis Démarrer/panneau de configuration/options internet
      - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
      electronic-group
      egroup
      Montorgueil
      VIP
      "Sunny Day Design Ltd"
      Tu les supprimes.

      1
      1. Mets ta console JAVA à jour
        https://www.java.com/fr/download/manual.jsp

        Installe un pare feu
        télécharger la version gratuite de Kerio

        Kerio (pare-feu) : reste gratuit après la période d'essai en français
        https://kerio.probb.fr/
        Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
        https://kerio.probb.fr/
        Plus d'info :
        ->https://kerio.probb.fr/

        4/ Lance HijackThis
        puis --> Do a system scan only
        coche les lignes indiquées ci-dessous
        puis --> Fix checked
        puis oui à la question de confirmation

        O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

        Comment se comporte ton PC ??

        +++
        1
        1. Bjr, essayer de faire tout ces analyses en mode sans echec !
          C'est à dir au démarrage de votre pc appuyer plusieurs fois sur la touche F8 et sélectionné l'option de démarrage 'MODE SANS ECHEC" et lancer vos test...
          0
          1. bonjour j ai vista et mozilla

            essaye de voir l onglet processus dans le gestionnaire des taches, et d annuler le processus d internet explorer.
            ou regarde dans orange et les differents outils qu il te propose si il peut arreter internet explorer mais la j en doute.

            lorsque je suis passer d internet exploreur a mozilla firefox on m a pose la question du quel serait le navigateur par defaut,j ai choisi mozilla( c est peut etre une particularite de mozilla), pas probleme.
            0
            1. je ne trouve pas internet exploreur dans le gestionnaire des tache il s'appelle comment
              0
          2. ok je v faire ce que vous m'avait dit je vous tient au courant merci beaucoup
            0
            1. au fait pour avast

              regarde le point commun entre quasiment la totalite des personnes infectes, c est en plein dans le mille avast.
              regarde sur le ccm l avis sur le programme dans la section telechargement.(avis d amateur et de desinfecteur).
              vraiment il y a mieu que avast mais le pire se sont les mises a jour, trop de delai.
              et puis il reconnait certains trojan ou autre mais ton ordi est deja infecte, n oublie pas un pare feu ,celui de windows ne compte pas, et si tu en telecharges un autre n oublie pas de le desactiver.
              0
              1. merci marie et totobetourne je v faire tous ca en fin d'apres midi car je suis au boulot a ce soir
                encore merci
                0
                1. OK

                  Pas de soucis

                  0
              2. marie voici le bloc note

                Search Navipromo version 3.5.4 commencé le 17/04/2008 à 21:16:40,08

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "a"

                Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 6.0.2900.2180
                Système de fichiers : NTFS

                Executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\a\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\a\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\a\menudm~1\progra~1" ***

                ...\WebMediaPlayer trouvé !

                *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Fichier(s) caché(s) :

                C:\WINDOWS\system32\mmdjdmj.dat
                C:\WINDOWS\system32\mmdjdmj.exe
                C:\WINDOWS\system32\mmdjdmj_nav.dat
                C:\WINDOWS\system32\mmdjdmj_navps.dat

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\a\locals~1\applic~1" *

                *** Recherche fichiers ***

                C:\WINDOWS\pack.epk trouvé !
                C:\WINDOWS\system32\nvs2.inf trouvé !

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                mmdjdmj.dat trouvé !

                * Dans "C:\Documents and Settings\a\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup trouvé !
                Certificat Electronic-Group trouvé !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 17/04/2008 à 21:20:21,93 ***
                0
                1. marie t sur que ca craint pas car il dise que c chaud de faire le numero 2 3 et 4
                  0
                  1. marie j'ai effacer sunny day design ltd dans editeur aprouver
                    0
                    1. Regarde, c'est écrit

                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                      Fais le tranquillement -- pas de crainte

                      A demain

                      0
                      1. marie voici le 2

                        Clean Navipromo version 3.5.4 commencé le 17/04/2008 à 21:53:49,35

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "a"

                        Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 6.0.2900.2180
                        Système de fichiers : NTFS

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        *** Creation backups fichiers trouvés par Catchme ***

                        Copie vers "C:\Program Files\navilog1\Backupnavi"

                        Copie C:\WINDOWS\system32\mmdjdmj.dat réalisée avec succès !
                        Copie C:\WINDOWS\system32\mmdjdmj.exe réalisée avec succès !
                        Copie C:\WINDOWS\system32\mmdjdmj_nav.dat réalisée avec succès !
                        Copie C:\WINDOWS\system32\mmdjdmj_navps.dat réalisée avec succès !

                        *** Suppression des fichiers trouvés avec Catchme ***

                        C:\WINDOWS\system32\mmdjdmj.dat supprimé !
                        C:\WINDOWS\system32\mmdjdmj.exe supprimé !
                        C:\WINDOWS\system32\mmdjdmj_nav.dat supprimé !
                        C:\WINDOWS\system32\mmdjdmj_navps.dat supprimé !

                        ** 2ème passage avec résultats Catchme **

                        * Dans "C:\WINDOWS\system32" *

                        * Dans "C:\Documents and Settings\a\locals~1\applic~1" *

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\WINDOWS\System32" *

                        * Suppression dans "C:\Documents and Settings\a\locals~1\applic~1" *

                        *** Suppression dossiers dans "C:\WINDOWS" ***

                        *** Suppression dossiers dans "C:\Program Files" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\a\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\a\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\a\menudm~1\progra~1" ***

                        ...\WebMediaPlayer ...suppression...
                        ...\WebMediaPlayer supprimé !

                        *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

                        *** Suppression fichiers ***

                        C:\WINDOWS\pack.epk supprimé !
                        C:\WINDOWS\system32\nvs2.inf supprimé !

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\a\locals~1\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\WINDOWS\system32" *

                        * Dans "C:\Documents and Settings\a\locals~1\applic~1" *

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup supprimé !
                        Certificat Electronic-Group supprimé !
                        Certificat OOO-Favorit supprimé !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Nettoyage terminé le 17/04/2008 à 21:58:17,51 ***
                        0
                        1. Ok

                          Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes , navigue jusqu'a Navilog1 puis clique sur "Supprimer"
                          1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
                          Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
                          Ensuite supprime également ce dossier : C:\Program Files\navilog1

                          Télécharge clean.zip
                          http://www.malekal.com/download/clean.zip
                          Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                          Ouvre le dossier Clean qui se trouve sur ton bureau.
                          Double-clic sur clean.cmd.
                          Une fenêtre noire va apparaître, suis les consignes.
                          Poste le rapport qui se trouve ici C:\rapport_clean.txt

                          +++

                          0
                          1. voile la rapport 1

                            18/04/2008 a 17:06:27,28

                            *** Recherche des fichiers dans C:

                            *** Recherche des fichiers dans C:\WINDOWS\

                            *** Recherche des fichiers dans C:\WINDOWS\system32

                            *** Recherche des fichiers dans C:\Program Files
                            *** Fin du rapport !
                            0
                            1. OK

                              6 F - Hijackthis - Outil de diagnostic et réparation
                              télécharge HijackThis ici:
                              http://telechargement.zebulon.fr/138-hijackthis-1991.html
                              https://kerio.probb.fr/
                              Dézippe le dans un dossier prévu à cet effet.
                              Par exemple C:\hijackthis < Enregistre le bien dans c : !
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/Hijenr.gif
                              Lance le puis:
                              clique sur "do a system scan and save logfile" (cf démo)
                              faire un copier coller du log entier sur le forum
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/demohijack.htm
                              http://www.tutoriaux-excalibur.com/hijackthis.htm
                              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                              Bon courage

                              A+
                              0
                              1. voilas le bloc note de hijackthis

                                je peut effacer clean de mon pc

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 19:21:50, on 18/04/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                C:\WINDOWS\eHome\ehRecvr.exe
                                C:\WINDOWS\eHome\ehSched.exe
                                C:\WINDOWS\System32\FTRTSVC.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\UAService7.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\dllhost.exe
                                C:\WINDOWS\system32\DivXCodecVersionChecker.exe
                                C:\WINDOWS\ehome\ehtray.exe
                                C:\WINDOWS\eHome\ehmsas.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\Logitech\Video\CameraAssistant.exe
                                C:\WINDOWS\system32\ElkCtrl.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\DAEMON Tools\daemon.exe
                                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\PROGRA~1\Wanadoo\ComComp.exe
                                C:\PROGRA~1\Wanadoo\Toaster.exe
                                C:\PROGRA~1\Wanadoo\Inactivity.exe
                                C:\PROGRA~1\Wanadoo\PollingModule.exe
                                C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
                                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                                C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                                C:\PROGRA~1\Wanadoo\Watch.exe
                                C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\hijackthis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
                                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
                                O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                                O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
                                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O4 - Global Startup: Wireless 802.11g USB Adapter.lnk = C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Common\Database\bin\fbserver.exe
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
                                0
                                1. je n'arive pas a telecharger le par feu!!! tu n'aurais pas un autre lien et j'ai fait ce que tu ma dit avec HijackThis et je peux faire un scan je le fait ou pas
                                  0
                                  1. marie j'ai telecharger le par feu Kerio personal firewall il me dit qu'il est en cours de d'exécution ca veut dire qu'il fonctionne? mon ordinateur va bien il y a plus de fenetre internet exploreur qui s'affiche toute seul
                                    un grand merci
                                    tu ma bien aider
                                    repond
                                    0
                                    1. Coucou

                                      Refais moi un log hijackthis
                                      stp

                                      0
                                      • 1
                                      • 2