Publicités intempestives (CID-adverser) Help!

Haku -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,
J'ai des tas de pubs intempestives et je ne sais pas comment m'en débarrasser.
Une âme charitable pourrait-elle m'aider ??

Rapport HIJACKTHIS :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:26, on 07/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\spoolsv.exe
h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
H:\WINDOWS\RTHDCPL.EXE
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\QuickTime\QTTask.exe
H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
H:\Program Files\Canon\MyPrinter\BJMyPrt.exe
H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
H:\WINDOWS\system32\RunDLL32.exe
H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
H:\Program Files\Internet Explorer\iexplore.exe
H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
H:\Program Files\Internet Explorer\iexplore.exe
H:\Program Files\Antipub\antipub.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
H:\Program Files\OpenOffice.org 2.0\program\soffice.exe
H:\WINDOWS\System32\FTRTSVC.exe
H:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\Program Files\Logitech\QuickCam10\COCIManager.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Windows Live\Messenger\usnsvc.exe
H:\Program Files\Internet Explorer\iexplore.exe
H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\WINDOWS\system32\notepad.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ecofree.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - H:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - H:\Program Files\AskTBar\SrchAstt\5.bin\A5SRCHAS.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - H:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - H:\Program Files\AskTBar\SrchAstt\5.bin\A5SRCHAS.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - H:\Program Files\AskTBar\bar\5.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - H:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X Configure] H:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [WOOWATCH] H:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [CanonSolutionMenu] H:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] H:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Vaderetro Outlook] "H:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Amok Eggs Four Web] H:\Documents and Settings\All Users\Application Data\part dead amok eggs\hole test.exe
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] H:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [DeleteObj] H:\DOCUME~1\kevin\APPLIC~1\PURENO~1\4drawpeak.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'Default user')
O4 - Startup: Anti-Pub.lnk = H:\Program Files\Antipub\antipub.exe
O4 - Startup: OpenOffice.org 2.0.lnk = H:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5dedc08e62284c738e61d63cf87c35b8
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5dedc08e62284c738e61d63cf87c35b8
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - H:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://dodoth.wordpress.com/
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - H:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - H:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MysqlInventime - Unknown owner - H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - http://www2l.incredimail.com/images/my_start/title_tile.gif

--
End of file - 13325 bytes
Configuration: Windows XP
Firefox 2.0.0.14

11 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    fais ceci alors :

    Télécharge BTFix de Bibi26
    http://cluster1.easy-hebergement.net/
    Dézippe l'archive sur ton Bureau.
    Ouvre le dossier BTFix.
    Double clique sur BTFix.exe.
    Clique sur Rechercher.
    Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

    puis pour desinfecté ce qui est trouvé

    btfix :

    Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

    Ouvre BTFix.
    Clique sur Nettoyer.
    Un rapport va apparaître.

    Redémarre normalement

    _______________

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.
    0
    1. Haku
       
      BTFix 1.098 (par bibi26) - 07/05/2008 15:37:18 - Analyse
      Lancé depuis H:\Documents and Settings\kevin\Bureau\BTFix\BTFix\BTFix.exe

      ---> Fichiers/Dossiers trouvés

      - H:\Program Files\AskTBar\

      ---> Analyse terminée le 07/05/2008 15:37:19
      0
  2. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    salut,
    1-Vas dans panneau de config/ajout et suppression de prg .
    regardes dans la listes si tu trouve un prg comme " CID Help ", "Circle Developement" ou
    "Adverts" --->si ils s'y trouvent , supprimes les .

    2-Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    -> Double click sur Lopxpsetup.exe pour lancer l'installation
    -> Choisis l'option 1
    -> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
    -> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
    0
    1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
       
      slt sKe69


      je te laisse faire



      rq: il y a aussi
      AskTBar c'est pourquoi j'ai demandé btfix



      bonne suite
      0
      1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > jlpjlp Messages postés 52399 Statut Contributeur sécurité
         
        pas de souci =) merci !
        0
  3. dabigben Messages postés 2110 Statut Membre 188
     
    H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe celui la je sais pas ce que c'est mais je l'ai eu une fois et j'ai galeré a la ssuppr. je croi que c'est une merde
    0
    1. Haku
       
      Merci vous êtes trop fort de répondre aussi rapidement.
      Rien dans suppression de programmes alors j'ai fait l'autre rapport conseillé :


      # Rapport Lopxp fait le 07/05/2008 à 15:30:37
      # Exécuté dans : H:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "H:\Program Files\Internet Explorer\iexplore.exe" (1240)
      "H:\Program Files\Internet Explorer\iexplore.exe" (1304)

      ========== Listing des dossiers Application Data

      +- H:\Documents and Settings\All Users\Application Data

      2008-04-22 à 21:24:51 - Adobe
      2007-07-12 à 08:33:49 - Apple
      2007-05-24 à 08:26:21 - Apple Computer
      2007-09-01 à 08:58:32 - BOONTY
      2007-12-30 à 13:28:11 - CanonBJ
      2008-04-22 à 21:20:45 - Ciel
      2007-02-16 à 19:16:17 - Downloaded Installations
      2007-03-17 à 13:55:26 - DVD Shrink
      2007-03-17 à 13:52:08 - Elaborate Bytes
      2007-02-04 à 15:03:58 - Google
      2007-08-04 à 20:38:24 - Grisoft
      2007-12-21 à 18:43:53 - Installations
      2008-02-10 à 19:56:11 - Lavasoft
      2007-10-09 à 20:04:53 - Logishrd
      2007-02-03 à 21:46:17 - Logitech
      2007-05-31 à 15:53:24 - Messenger Plus!
      2008-03-01 à 14:39:29 - Microsoft
      2007-02-16 à 19:50:03 - Nokia
      2007-01-21 à 12:44:17 - NVIDIA
      2007-02-10 à 19:18:44 - nView_Profiles
      2008-04-27 à 18:18:01 - part dead amok eggs
      2007-02-16 à 19:32:13 - PC Suite
      2007-06-09 à 21:55:36 - PlayFirst
      2008-04-27 à 19:45:25 - Skyline
      2007-03-17 à 13:49:09 - SlySoft
      2007-08-03 à 20:03:56 - SOFTWARE OKAY START ELSE
      2007-07-26 à 20:42:08 - Spybot - Search & Destroy
      2007-07-31 à 16:50:28 - TEMP
      2008-04-18 à 18:24:55 - VadeRetro
      2007-02-14 à 16:51:55 - Windows Genuine Advantage
      2007-02-01 à 18:08:34 - Windows Live Toolbar
      2007-06-24 à 12:43:44 - WindowsLiveInstaller
      2007-08-23 à 13:11:49 - WLInstaller

      +- H:\Documents and Settings\kevin\Application Data

      2008-04-22 à 21:21:35 - Adobe
      2007-02-17 à 13:26:20 - AdobeUM
      2007-04-08 à 21:35:02 - Ahead
      2007-05-24 à 08:26:43 - Apple Computer
      2007-02-04 à 16:59:30 - CamTrack
      2007-02-11 à 22:36:37 - CANAL+
      2008-01-15 à 22:34:24 - Canon
      2007-02-16 à 13:20:58 - Datalayer
      2007-10-17 à 16:14:47 - Delivery
      2007-05-07 à 09:36:56 - dvdcss
      2007-02-04 à 15:18:22 - Google
      2007-08-04 à 20:38:31 - Grisoft
      2007-02-07 à 20:11:18 - Help
      2007-07-29 à 20:41:47 - Identities
      2008-02-03 à 13:10:29 - Lavasoft
      2008-05-07 à 12:10:16 - LimeWire
      2007-02-01 à 22:58:27 - Macromedia
      2007-10-12 à 20:38:58 - Microsoft
      2007-12-31 à 11:59:24 - Mozilla
      2007-02-01 à 17:37:44 - MSNInstaller
      2007-02-16 à 13:21:38 - Nokia
      2008-05-07 à 13:02:47 - OpenOffice.org2
      2007-02-16 à 13:07:20 - PC Suite
      2007-06-09 à 21:55:36 - PlayFirst
      2008-04-27 à 18:18:07 - Pure noun coal
      2007-05-26 à 19:25:17 - Screenshot Sender
      2007-03-17 à 13:50:11 - SlySoft
      2007-10-19 à 11:52:28 - Spamihilator
      2007-06-19 à 13:56:11 - Sun
      2007-12-31 à 11:59:27 - Talkback
      2007-10-05 à 20:07:03 - U3
      2007-07-20 à 17:09:50 - utorrent
      2008-01-01 à 15:41:28 - VadeRetro
      2007-01-21 à 13:04:54 - vlc
      2007-08-23 à 13:12:27 - Windows Live Writer

      +- H:\Documents and Settings\kevin\Local Settings\Application Data

      2008-04-22 à 21:21:54 - Adobe
      2007-04-08 à 21:34:49 - Ahead
      2007-05-24 à 08:26:43 - Apple Computer
      2007-12-01 à 08:38:45 - ApplicationHistory
      2008-04-30 à 16:30:18 - Canon Easy-PhotoPrint EX
      2007-09-02 à 19:19:33 - Downloaded Installations
      2007-03-12 à 17:02:50 - Google
      2007-02-01 à 14:05:33 - Help
      2007-07-29 à 20:41:47 - Identities
      2007-07-14 à 13:57:12 - IM
      2007-08-04 à 22:15:31 - Magentic
      2008-03-01 à 14:41:44 - Microsoft
      2007-12-31 à 11:59:24 - Mozilla
      2007-06-26 à 11:34:29 - PCHealth
      2007-08-23 à 13:12:27 - Windows Live Writer
      2008-01-19 à 23:36:17 - WMTools Downloaded Files

      ========== Listing du dossier Program Files

      +- H:\Program Files

      2007-09-04 à 07:50:58 - 7-Zip
      2008-04-22 à 21:24:33 - Adobe
      2007-09-08 à 12:02:34 - Adverts
      2007-04-08 à 21:16:36 - Ahead
      2007-06-16 à 18:25:51 - Alcohol Soft
      2007-02-02 à 21:16:36 - Alwil Software
      2007-12-23 à 13:08:22 - Antipub
      2007-04-29 à 20:18:50 - Any Video Converter
      2007-05-24 à 08:24:14 - Apple Software Update
      2007-05-18 à 09:57:31 - AskTBar
      2007-03-18 à 17:05:44 - Audacity
      2007-09-01 à 10:59:23 - Boonty
      2007-09-01 à 10:59:11 - BoontyGames
      2007-12-30 à 13:35:08 - Canon
      2007-12-30 à 13:27:31 - CanonBJ
      2008-04-22 à 21:20:32 - Ciel
      2007-12-19 à 17:51:53 - Circle Developement
      2007-01-21 à 12:19:41 - ComPlus Applications
      2007-09-02 à 22:27:52 - Coolstreaming
      2007-05-12 à 13:57:02 - Corel
      2007-02-16 à 13:07:54 - DIFX
      2007-02-04 à 15:29:41 - DivX
      2007-07-21 à 13:28:29 - DkZ Update
      2007-09-10 à 20:11:38 - DMV
      2007-02-28 à 13:01:49 - EA GAMES
      2007-07-29 à 12:21:37 - EA SPORTS
      2007-02-04 à 15:30:29 - Easy CD-DA Extractor 8
      2007-07-05 à 18:38:09 - Easy CD-DA Extractor 9
      2008-05-06 à 20:00:44 - Easy cleaner
      2007-04-16 à 19:41:44 - Elaborate Bytes
      2007-02-08 à 13:29:08 - EMS USB2
      2008-05-07 à 12:24:37 - eMule
      2007-02-07 à 14:42:58 - EZFace
      2008-03-01 à 14:39:14 - Fichiers communs
      2007-02-04 à 15:17:59 - Google
      2008-01-01 à 15:41:14 - Goto Software
      2007-08-04 à 20:38:22 - Grisoft
      2007-08-04 à 22:27:43 - IncrediMail
      2008-04-22 à 21:11:36 - InstallShield Installation Information
      2008-04-09 à 16:50:26 - Internet Explorer
      2007-02-10 à 16:58:31 - Inventel
      2007-02-04 à 11:26:07 - IZArc
      2008-01-01 à 22:30:47 - Java
      2007-07-11 à 20:58:16 - KONAMI
      2008-04-18 à 18:30:33 - Lavasoft
      2008-05-07 à 12:10:00 - LimeWire
      2007-10-09 à 20:04:53 - Logitech
      2008-05-07 à 13:30:41 - Lopxp
      2007-05-23 à 21:18:40 - Macrogaming
      2007-02-08 à 18:11:07 - MADRICS
      2007-07-29 à 12:23:24 - Magentic
      2007-02-23 à 14:30:49 - Messenger
      2008-04-02 à 17:48:41 - Messenger Plus! Live
      2007-05-10 à 09:39:44 - Microsoft CAPICOM 2.1.0.2
      2007-01-21 à 12:22:36 - microsoft frontpage
      2007-08-07 à 11:11:15 - Microsoft Office
      2008-01-01 à 14:39:58 - Movavi Video Converter 5
      2007-01-21 à 12:20:18 - Movie Maker
      2008-05-07 à 13:06:43 - Mozilla Firefox
      2007-01-28 à 00:21:26 - MSN
      2007-07-04 à 14:36:01 - MSN Games
      2007-01-21 à 12:19:07 - MSN Gaming Zone
      2007-02-04 à 09:37:50 - MSXML 4.0
      2008-04-22 à 21:11:36 - MySoftware
      2007-04-08 à 21:27:43 - Nero
      2007-01-21 à 12:20:33 - NetMeeting
      2008-01-02 à 18:43:02 - NoAdware5.0
      2007-12-21 à 18:44:47 - Nokia
      2007-08-04 à 22:29:07 - Oberon Media
      2007-01-21 à 12:19:14 - Online Services
      2007-02-04 à 15:16:02 - OpenOffice.org 2.0
      2007-04-26 à 17:35:35 - Orange
      2007-06-13 à 23:16:44 - Outlook Express
      2007-02-16 à 19:15:34 - PC Connectivity Solution
      2007-12-31 à 10:04:16 - Picasa2
      2008-04-03 à 18:48:25 - PKR
      2007-09-01 à 08:45:43 - Power IE
      2008-04-27 à 18:16:59 - Pure noun coal
      2007-07-12 à 08:30:36 - QuickTime
      2007-01-21 à 12:53:38 - Realtek
      2007-01-21 à 12:21:21 - Services en ligne
      2007-08-04 à 21:24:13 - SlySoft
      2007-09-17 à 19:38:11 - Spybot - Search & Destroy
      2008-01-24 à 16:51:51 - TLC-Edusoft
      2008-05-07 à 13:18:13 - Trend Micro
      2007-05-23 à 14:35:14 - TurnTool
      2007-02-11 à 09:13:20 - UbiSoft
      2007-01-21 à 12:28:47 - Uninstall Information
      2007-01-21 à 12:34:32 - VIA
      2007-01-21 à 13:04:21 - VideoLAN
      2008-05-07 à 11:36:12 - Wanadoo
      2008-04-19 à 18:30:27 - WebMediaPlayer
      2007-11-28 à 13:40:47 - Windows Live
      2007-11-30 à 23:41:22 - Windows Live Favorites
      2007-09-05 à 21:57:24 - Windows Live Safety Center
      2007-11-30 à 23:41:35 - Windows Live Toolbar
      2007-02-23 à 14:30:50 - Windows Media Connect 2
      2007-02-14 à 17:08:29 - Windows Media Player
      2007-01-21 à 12:18:55 - Windows NT
      2007-01-21 à 12:21:23 - WindowsUpdate
      2007-02-07 à 20:09:19 - WinRAR
      2007-01-21 à 12:22:36 - xerox
      2007-07-23 à 11:38:41 - Yahoo!

      ========== Tâches planifiées

      A97364D0918516D8.job: h:\docume~1\kevin\applic~1\pureno~1\Lies Mess Tool.exe
      AppleSoftwareUpdate.job: H:\Program Files\Apple Software Update\SoftwareUpdate.exe -Task
      Vérifier les mises à jour de Windows Live Toolbar.job: H:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Amok Eggs Four Web"="H:\Documents and Settings\All Users\Application Data\part dead amok eggs\hole test.exe"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "DeleteObj"="H:\DOCUME~1\kevin\APPLIC~1\PURENO~1\4drawpeak.exe"


      ========== Bloqueur popups Internet Explorer

      host-domain-lookup.com
      www.host-domain-lookup.com
      searchweb2.com
      www.searchweb2.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      H:\Documents and Settings\All Users\Application Data\part dead amok eggs
      H:\Documents and Settings\All Users\Application Data\SOFTWARE OKAY START ELSE
      H:\Documents and Settings\kevin\Application Data\Pure noun coal
      H:\Program Files\Adverts
      H:\Program Files\Circle Developement
      H:\Program Files\Pure noun coal
      H:\WINDOWS\tasks\A97364D0918516D8.job

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Amok Eggs Four Web"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "DeleteObj"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "host-domain-lookup.com"=-
      "www.host-domain-lookup.com"=-
      "searchweb2.com"=-
      "www.searchweb2.com"=-



      - Fin du rapport -
      0
  4. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    ok ...
    Tout d'abors lopXP :

    1-Aller dans : Démarrer > Exécuter puis copie/colle la ligne suivante :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    ---> puis valide, et laisse toi guider

    il te seras demandé de valider ou de refuser la suppression des fichiers suivants :
    (Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression ).

    H:\Documents and Settings\All Users\Application Data\part dead amok eggs --->Y
    H:\Documents and Settings\All Users\Application Data\SOFTWARE OKAY START ELSE --->Y
    H:\Documents and Settings\kevin\Application Data\Pure noun coal --->Y
    H:\Program Files\Adverts --->Y
    H:\Program Files\Circle Developement --->Y
    H:\Program Files\Pure noun coal --->Y
    H:\WINDOWS\tasks\A97364D0918516D8.job --->Y

    pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier H:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport .

    2-relances BTFix puis cliques sur Nettoyer. Un rapport va apparaître, sauvegardes-le sur ton bureau et postes le

    3-Télécharges : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .lors de l'instalation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" saufe les 2 première.
    Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

    Un tuto ( aide ):
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    Utilisation:
    vas dans nettoyeur : fait annalyse puis nettoyage
    et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

    redémarre ton PC et refait un scan hijackthis pour analyse ...
    0
    1. Haku
       
      merci

      alors le premier rapport est :

      # Rapport Lopxp fait le 07/05/2008 à 15:51:07
      # Exécuté dans : H:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008


      ========== FixLog ==========


      +- H:\Documents and Settings\All Users\Application Data\part dead amok eggs
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Documents and Settings\All Users\Application Data\SOFTWARE OKAY START ELSE
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Documents and Settings\kevin\Application Data\Pure noun coal
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Program Files\Adverts
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Program Files\Circle Developement
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\Program Files\Pure noun coal
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- H:\WINDOWS\tasks\A97364D0918516D8.job
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.


      ========== Listing des dossiers Application Data

      +- H:\Documents and Settings\Administrateur\Application Data

      2007-01-21 à 12:22:15 - Microsoft

      +- H:\Documents and Settings\Administrateur\Local Settings\Application Data

      2008-05-07 à 13:43:24 - Microsoft
      0
      1. Haku > Haku
         
        le deuxième rapport bt fix
        pour easy cleaner je l'avais déjà mais je connaissais pas l'option donc un GROS MERCI!!!

        BTFix 1.098 (par bibi26) - 07/05/2008 16:01:28 - Nettoyage - Mode normal
        Lancé depuis H:\Documents and Settings\kevin\Bureau\BTFix\BTFix\BTFix.exe

        ---> Fichiers/dossiers supprimés (Première passe)

        - Fichiers temporaires effacés
        - H:\Program Files\AskTBar\bar\5.bin\
        - H:\Program Files\AskTBar\bar\Cache\
        - H:\Program Files\AskTBar\bar\History\
        - H:\Program Files\AskTBar\bar\Settings\
        - H:\Program Files\AskTBar\bar\
        - H:\Program Files\AskTBar\PopSwatr\History\
        - H:\Program Files\AskTBar\PopSwatr\
        - H:\Program Files\AskTBar\SrchAstt\5.bin\
        - H:\Program Files\AskTBar\SrchAstt\
        - H:\Program Files\AskTBar\

        ---> Nettoyage terminé le 07/05/2008 16:01:50
        0
      2. Haku > Haku
         
        pardon en fait je n'avais pas ccleaner alors j'exécute vos conseils
        0
      3. haku > Haku
         
        AU SECOURS !!!!!!!!!!!!!
        J'ai suivi toutes les étapes mais encore des pubs (bouygues, casinis, anti virus!!!)
        Merci



        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:27:48, on 07/05/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        H:\WINDOWS\System32\smss.exe
        H:\WINDOWS\system32\winlogon.exe
        H:\WINDOWS\system32\services.exe
        H:\WINDOWS\system32\lsass.exe
        H:\WINDOWS\system32\svchost.exe
        H:\WINDOWS\System32\svchost.exe
        H:\WINDOWS\system32\svchost.exe
        H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        H:\Program Files\Alwil Software\Avast4\ashServ.exe
        H:\WINDOWS\Explorer.EXE
        H:\WINDOWS\system32\spoolsv.exe
        h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        H:\WINDOWS\RTHDCPL.EXE
        H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        H:\Program Files\QuickTime\QTTask.exe
        H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
        H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
        H:\Program Files\Canon\MyPrinter\BJMyPrt.exe
        H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        H:\WINDOWS\system32\RunDLL32.exe
        H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
        H:\WINDOWS\system32\ctfmon.exe
        H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        H:\Program Files\Antipub\antipub.exe
        H:\Program Files\OpenOffice.org 2.0\program\soffice.exe
        H:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
        H:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
        H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        H:\WINDOWS\System32\FTRTSVC.exe
        H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
        H:\WINDOWS\system32\nvsvc32.exe
        H:\WINDOWS\system32\svchost.exe
        H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        H:\Program Files\Logitech\QuickCam10\COCIManager.exe
        H:\WINDOWS\System32\svchost.exe
        H:\Program Files\Windows Live\Messenger\usnsvc.exe
        H:\Program Files\Mozilla Firefox\firefox.exe
        H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - H:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar1.dll
        O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [JMB36X Configure] H:\WINDOWS\system32\JMRaidTool.exe boot
        O4 - HKLM\..\Run: [WOOWATCH] H:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
        O4 - HKLM\..\Run: [CanonSolutionMenu] H:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
        O4 - HKLM\..\Run: [CanonMyPrinter] H:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Vaderetro Outlook] "H:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [LDM] H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'Default user')
        O4 - Startup: Anti-Pub.lnk = H:\Program Files\Antipub\antipub.exe
        O4 - Startup: OpenOffice.org 2.0.lnk = H:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5dedc08e62284c738e61d63cf87c35b8
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5dedc08e62284c738e61d63cf87c35b8
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - H:\Program Files\Yahoo!\Common\Yinsthelper.dll
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://dodoth.wordpress.com/
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
        O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - H:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Boonty Games - BOONTY - H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - H:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: MysqlInventime - Unknown owner - H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O24 - Desktop Component 0: (no name) - http://www2l.incredimail.com/images/my_start/title_tile.gif
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    on va essayer ce-ci :
    Télécharges Navilog1 sur ton bureau :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    !!Déconnectes toi,désactives tes défences( anti-virus,anti-spyware ) et fermes bien toutes tes applications le temps de la manipe !!

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisses-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***

    Appuies sur une touche comme demandé, le bloc-note va s'ouvrir.
    Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .

    (Le rapport est en outre sauvegardé à la racine du disque "C\:fixnavi.txt" )

    TUTO (aide) :: http://www.malekal.com/Adware.Magic_Control.
    0
  7. haku
     
    Merci pour votre aide alors voilà le rapport :

    Search Navipromo version 3.5.6 commencé le 07/05/2008 à 16:41:34,81

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis H:\Program Files\navilog1
    Session actuelle : "kevin"

    Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    WebMediaPlayer

    *** Recherche dossiers dans "H:\WINDOWS" ***

    *** Recherche dossiers dans "H:\Program Files" ***

    H:\Program Files\WebMediaPlayer trouvé !

    *** Recherche dossiers dans "h:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "h:\docume~1\alluse~1\menudm~1\progra~1" ***

    ...\WebMediaPlayer trouvé !

    *** Recherche dossiers dans "H:\Documents and Settings\kevin\applic~1" ***

    *** Recherche dossiers dans "H:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Recherche dossiers dans "H:\Documents and Settings\kevin\locals~1\applic~1" ***

    *** Recherche dossiers dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "H:\Documents and Settings\kevin\menudm~1\progra~1" ***

    *** Recherche dossiers dans "H:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.dat
    H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.exe
    H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_nav.dat
    H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "H:\WINDOWS\system32" *

    * Recherche dans "H:\Documents and Settings\kevin\locals~1\applic~1" *

    Fichiers trouvés :

    zoepkut.exe trouvé !

    * Recherche dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    h:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !
    H:\WINDOWS\pack.epk trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "H:\WINDOWS\system32" :

    fleudd.dat trouvé !
    fleudd_nav.dat trouvé !
    fleudd_navps.dat trouvé !

    * Dans "H:\Documents and Settings\kevin\locals~1\applic~1" :

    zoepkut.dat trouvé !

    * Dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 07/05/2008 à 16:48:23,25 ***
    0
  8. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    bien ... on continue donc :
    !!Déconnectes toi,désactives tes défences( anti-virus,anti-spyware ) et fermes bien toutes tes applications le temps de la manipe !!

    --->Double-cliques sur le raccourci Navilog1

    Arriver au menu principal, choisir l'option 2 et valider (nettoyage "automatique" ).

    Le fix demandera ensuite de "redémarrer le PC", fermer toutes les fenêtres ouvertes
    et appuyer sur une touche comme demandé.(si le PC ne redémarre pas automatiquement, le faire manuellement)
    Au redémarrage du PC, choisir la session habituelle si nécessaire.

    Patienter jusqu'au message : "Nettoyage Terminé le ..."

    Le bureau revient, puis le bloc-note s'ouvre .
    Sauvegarder ce rapport de manière à le retrouver, puis fermer le bloc-note ...
    (Le rapport sera en outre sauvegardé à la racine du disque "C\:cleannavi.txt")

    Postes ce rapport accompagné d'un nouveau rapport hijack dans ta nouvelle réponse pour analyse .

    (PS : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
    Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
    Taper explorer et valider.)

    Pendant que j'analyse les rapports, toi fais ce-ci :
    Fermes Internet Explorer,déconnectes toi et rends toi ici : Menu Démarrer/panneau de configuration/options internet .
    ---> onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
    electronic-group
    egroup
    Montorgueil
    VIP
    Sunny Day Design Ltd
    --->Tu les supprimes (Puis lances une recherche windows pour chacun : si ils sont présents ailleurs,tu supprimes aussi ).
    0
  9. haku
     
    alors après redémarrage :

    Clean Navipromo version 3.5.6 commencé le 07/05/2008 à 16:59:39,15

    Outil exécuté depuis H:\Program Files\navilog1
    Session actuelle : "kevin"

    Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "H:\Program Files\navilog1\Backupnavi"

    Copie H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.dat réalisée avec succès !
    Copie H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.exe réalisée avec succès !
    Copie H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_nav.dat réalisée avec succès !
    Copie H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_navps.dat réalisée avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.dat supprimé !
    H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut.exe supprimé !
    H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_nav.dat supprimé !
    H:\Documents and Settings\kevin\Local Settings\Application Data\zoepkut_navps.dat supprimé !

    ** 2ème passage avec résultats Catchme **

    * Dans "H:\WINDOWS\system32" *

    H:\WINDOWS\prefetch\zoepkut*.pf trouvé !
    Copie H:\WINDOWS\prefetch\zoepkut*.pf réalisée avec succès !
    H:\WINDOWS\prefetch\zoepkut*.pf supprimé !

    * Dans "H:\Documents and Settings\kevin\locals~1\applic~1" *

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "H:\WINDOWS\System32" *

    * Suppression dans "H:\Documents and Settings\kevin\locals~1\applic~1" *

    * Suppression dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    *** Suppression dossiers dans "H:\WINDOWS" ***

    *** Suppression dossiers dans "H:\Program Files" ***

    H:\Program Files\WebMediaPlayer ...suppression...
    H:\Program Files\WebMediaPlayer supprimé !

    *** Suppression dossiers dans "h:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "h:\docume~1\alluse~1\menudm~1\progra~1" ***

    ...\WebMediaPlayer ...suppression...
    ...\WebMediaPlayer supprimé !

    *** Suppression dossiers dans "H:\Documents and Settings\kevin\applic~1" ***

    *** Suppression dossiers dans "H:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Suppression dossiers dans "H:\Documents and Settings\kevin\locals~1\applic~1" ***

    *** Suppression dossiers dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Suppression dossiers dans "H:\Documents and Settings\kevin\menudm~1\progra~1" ***

    *** Suppression dossiers dans "H:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

    *** Suppression fichiers ***

    h:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !
    H:\WINDOWS\pack.epk supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu H:\WINDOWS\Temp effectué !
    Nettoyage contenu H:\Documents and Settings\kevin\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "H:\WINDOWS\system32" *

    fleudd.dat trouvé !
    Copie fleudd.dat réalisée avec succès !
    fleudd.dat supprimé !

    fleudd_nav.dat trouvé !
    Copie fleudd_nav.dat réalisée avec succès !
    fleudd_nav.dat supprimé !

    fleudd_navps.dat trouvé !
    Copie fleudd_navps.dat réalisée avec succès !
    fleudd_navps.dat supprimé !

    * Dans "H:\Documents and Settings\kevin\locals~1\applic~1" *

    * Dans "H:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 07/05/2008 à 17:02:38,25 ***

    Et RAPPORT HIJACK

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:05:54, on 07/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\system32\svchost.exe
    H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    H:\Program Files\Alwil Software\Avast4\ashServ.exe
    H:\WINDOWS\Explorer.EXE
    H:\WINDOWS\system32\spoolsv.exe
    h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    H:\WINDOWS\System32\FTRTSVC.exe
    H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
    H:\WINDOWS\system32\nvsvc32.exe
    H:\WINDOWS\system32\svchost.exe
    H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    H:\WINDOWS\NOTEPAD.EXE
    H:\WINDOWS\RTHDCPL.EXE
    H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    H:\Program Files\QuickTime\QTTask.exe
    H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
    H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
    H:\Program Files\Canon\MyPrinter\BJMyPrt.exe
    H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    H:\WINDOWS\system32\RunDLL32.exe
    H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
    H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    H:\WINDOWS\system32\ctfmon.exe
    H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    H:\Program Files\Antipub\antipub.exe
    H:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    H:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
    H:\WINDOWS\system32\wuauclt.exe
    H:\Program Files\Logitech\QuickCam10\COCIManager.exe
    H:\WINDOWS\system32\NOTEPAD.EXE
    H:\Program Files\Mozilla Firefox\firefox.exe
    H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - H:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar1.dll
    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [JMB36X Configure] H:\WINDOWS\system32\JMRaidTool.exe boot
    O4 - HKLM\..\Run: [WOOWATCH] H:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
    O4 - HKLM\..\Run: [CanonSolutionMenu] H:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
    O4 - HKLM\..\Run: [CanonMyPrinter] H:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Vaderetro Outlook] "H:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
    O4 - HKLM\..\Run: [Vade Retro Outlook Express] "H:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [LDM] H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] H:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 11.1.0.2016 (User 'Default user')
    O4 - Startup: Anti-Pub.lnk = H:\Program Files\Antipub\antipub.exe
    O4 - Startup: OpenOffice.org 2.0.lnk = H:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = H:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5dedc08e62284c738e61d63cf87c35b8
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://H:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5dedc08e62284c738e61d63cf87c35b8
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - H:\Program Files\Yahoo!\Common\Yinsthelper.dll
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://dodoth.wordpress.com/
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
    O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - H:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Boonty Games - BOONTY - H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - H:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: MysqlInventime - Unknown owner - H:\PROGRA~1\MYSOFT~1\BUSINE~1\mysql\bin\mysqld-nt.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O24 - Desktop Component 0: (no name) - http://www2l.incredimail.com/images/my_start/title_tile.gif
    0
  10. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    On continu ... il reste qlques points à voir ...

    Il y a qlque chose qui me chagrine sur le rapport hijackthis , j'aimerai que l'on arrête le service concernant Boonty Games ( nid à spam et autres )
    Voici une petite information sur Boonty games

    Leur politique :

    "Il se peut que nous partageons aussi des informations payantes avec des tiers
    qui fournissent des services payants et partage des données regroupées montrant le type
    et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
    niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
    internet et intérêts pour les jeux vidéos, activités et entraînement des jeux édités.
    De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
    qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

    Si tu n'y vois aucune objection , libre à toi ... on passe

    sinon pour supprimer :

    Désactivation de service :
    - Cliques sur Démarrer ---> Exécuter
    - Saisis : Services.msc puis OK
    - Choisis le mode "Etendu" (onglets inférieurs)
    - Grâce à la barre de défilement (à droite) recherches le service suivant:

    Code:
    " Boonty Games "

    - Quand le service est trouvé, pointes dessus, double-clique (bouton gauche).
    - Dans la fenêtre suivante qui apparait, sous l'onglet Général cliques sur le bouton Arrêter,
    puis déroules le Type de Démarrage pour le modifier en "Désactivé"
    - Cliques sur "Appliquer" puis OK

    Tuto si besoin : https://www.zebulon.fr/dossiers/windows/31-services.html

    Ensuite rends toi su ton PC ici : "H:\Program Files\Common Files\BOONTY " <---supprimes ce dossier ( et tout son contenu ...) .

    Dis moi ce qu'il en est une fois tout ce-ci vu de ton côté pour poursuivre ....
    0
  11. Haku
     
    merci encore.
    Bounty supprimé avec plaisir! mdr
    La recherche des éditeurs n'a rien donnée.
    0
    1. Haku
       
      et pour le moment aucune pub... je croise les doigts!
      0
      1. haku > Haku
         
        ça à l'air d'être bon niveau pub donc un grand merci à tous, vous assurez trop et en plus rapidement et gratuitement!
        Problème résolu!
        0
  12. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Fermes toutes tes applications et déconnectes toi .

    1-Relance Hijackthis mais click sur " Do a scan only "
    Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
    Tu vas clické sur les carré des lignes suivantes :

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

    Tu cliques en bas sur le bouton FIX CHECKED et valides .

    2-Télécharges : - CCleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .lors de l'instalation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" saufe les 2 première.
    Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

    Un tuto ( aide ):
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    Utilisation:
    vas dans nettoyeur : fait annalyse puis nettoyage
    et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

    Redémarre ton PC .

    Après tout cela dis moi comment va ton PC que l'on puisse finaliser ( si il n'y a plus de pbr ... )
    0