Pubs incessantes sur internet rapport hijack

Bonjour,
voila depuis quelque temps j'ai des pubs qui s'ouvrent tout le temps sur le net c'est assez énervant mon antivirus Gdata a un bloqueur de popup tout comme ma barre d'outils google mais pourtant rien n'y fait.
j'ai donc sur les conseils de membres du forum réalisé un rapport hijackthis.
le voici pourriez vous l'analyser svp???
merci beaucoup.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:24:57, on 04/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Program Files\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
C:\Program Files\G DATA InternetSecurity\AVKTray\AVKTray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\PopUp Destroy\Popup-Destroy.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\carrouf\Documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,c:\program files\g data internetsecurity\avkkid\avkcks.exe
O1 - Hosts: ::1 localhost
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA InternetSecurity\Webfilter\AvkWebIE.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {D187A56B-A33F-4CBE-9D77-459FC0BAE012} - (no file)
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA InternetSecurity\Webfilter\AvkWebIE.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: (no name) - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - (no file)
O3 - Toolbar: SweetIM Toolbar - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [AVKTray] "C:\Program Files\G DATA InternetSecurity\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files\Common Files\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Program Files\G DATA InternetSecurity\AVK\AVKService.exe
O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - C:\Program Files\G DATA InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Pare-feu personnel G DATA (GDFwSvc) - G DATA Software AG - C:\Program Files\G DATA InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxcr_device - - C:\Windows\system32\lxcrcoms.exe
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

  1. bonjour
    tu télécharge navilog1
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. merci mais si possible évitez de mettre des liens virus svp ca serait sympa.
      Gdata m'a bloqué la page en me disant que l'adresse était infectée.
      donc y a til un autre moyen d'avoir navilog?
      merci
      0
      1. c'est pas une infection,quelque fois les antivirus blocque le téléchargement.
        désactive provisoirement ton antivirus,tu le réactivera aprés.
        puis télécharge navilog
        0
        1. j'ai désactivé le gardien provisoirement mais la page se bloque quand meme.
          est ce vraiment sur?ne le prenez pas mal contre vous mais mon ancien ordi était plein de virus et j'aimerais mieux pas recommencer.
          est ce normal qu'il détecte un virus?
          0
          1. j'en suis sur,je l'utilise tout les jours pour la désinfection
            quel genre de pub as tu?
            est ce des pub CID?
            0
            1. c'est bon j'ai réussi a l'avoir j'espere ya pas de risque.
              je sais pas ce que c'est les pubs CID j'ai des pubs normales (pas genre spyware secure) juste des pubs genre kingoloto price minister et autres.
              0
              1. donc il faut navilog pour enlever ce genre de pub
                0
                1. le probleme c'est que quand j'analyse le navilog gdata me trouve un virus aussi et me supprime navilog automatiquement meme en modifiant les parametres d'analyse.
                  donc ca me fait un peu peur.
                  ya til aucun autre moyen pour supprimer les pubs?
                  0
                  1. oui,mais je l'utilise qu'en dernier recours.
                    desactive completement ton antivirus
                    ou bien si tu astéléchargé navilog fais le en mode sans échec
                    Redémarre ton PC en mode sans échec :
                    Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
                    Laisse-toi guider. Au menu principal, choisis 1 et valides.
                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                    Patiente jusqu'au message :
                    *** Analyse Termine le ..... ***
                    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                    0
                    1. non je prefere pas.
                      si je désactive lantivirus c bonjour a tous les éventuels problemes.
                      gdata est réglé correctement pour ne pas bloquer un fichier sain.
                      la ca fait 4 fois que je rééssai 4 fois il me supprime direct en me disant qu'il y a un virus "not a virus ....win32 reboot.f".
                      quant au mode sans échec il n'est pas du tout protégé je veux me débarrasser des pubs mais pas en prenant de tels risuqes.
                      n'y a t il pas un autre endroit que ce lien pour télécharger navilog?merci.
                      pardonnez moi mais je prefer etre prudente j'ai eu trop de problemes avec mon ancien PC.
                      0
                      1. bonjour desoles pour l'intrusion , il n'y a pas de risque a desactiver ton antivirus si tu te deconnecte d'internet !
                        si tu n'est pas connecté tu ne chopperas pas de saletées , et c'est une etapes obligatoire pour desinfecter ton pc !

                        bonne continuation a vous deux !
                        0
                        1. oui mais je n'ai pas besoin de désactiver gdata pour utiliser navilog simplement j'utiliserais navilog en sachan qu'il est infecté c ca qui membete.
                          et pourquoi le mode sans echec.
                          puis je le faire le navilog en mode normal?
                          car le sans echec n'est pas protégé donc c risqué.
                          0
                          1. navilog n'est pas infecté ! c'est une erreur de detection connus les antivirus detectent un composant de navilog comme un risk tool ou autre .... nous sommes trois a te dire que tu ne risque rien dont jfk president qui comme tu peu le voire a plus d'un poste a son actif !!

                            fait nous confiances , je te laisse avec gil le fantom continuer ta desinfection .

                            bonjour john comment va tu ?
                            0
                          2. @Utilisateur anonymece n'est pas que je vous fait pas confiance moin de la simplement par expérience je sais ce que c'est davoir 50 virus et de rien pouvoir y faire.
                            donc je pense avoir le droit de vérifier tout.
                            mais simplement puis je faire le navilog en mode normal et non en sans échec?
                            merci beaucoup
                            0
                          3. @mel3265tout a fait , navilog s'execute en mode normal !
                            0
                          4. Contributeur sécurité
                            @Utilisateur anonymeca va ,merci de t'en soucier -;))

                            @++ JFK!
                            0
                        2. Contributeur sécurité
                          salut a tous,

                          tu peux désactiver ton antivirus sans danger tant que tu n'es pas connecté !

                          suit ce que gil t'as demandé .
                          0
                          1. salut john et martin,merci d'être intervenu.mais je suis pas sur qu'elle est convaincu,tant pis.

                            a plus tard
                            0
                            1. bonjour,
                              me revoila.
                              voici mon rapport navilog.pouvez vous l'analyser svp?merci

                              Search Navipromo version 3.5.6 commencé le 13/05/2008 à 22:48:19,64

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Session actuelle : "carrouf"

                              Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

                              Microsoft Windows Vista 6.0.6000
                              Internet Explorer : 7.0.6000.16643
                              Système de fichiers : NTFS

                              Executé en mode normal

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans "C:\Windows" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              *** Recherche dossiers dans "C:\ProgramData" ***

                              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "c:\users\carrouf\appdata\roaming\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "C:\Users\bibounet\appdata\roaming\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "C:\Users\carrouf\AppData\Local\virtualstore\Program Files" ***

                              *** Recherche dossiers dans "C:\Users\carrouf\AppData\Roaming" ***

                              *** Recherche dossiers dans "C:\Users\bibounet\appdata\roaming" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Aucun Fichier trouvé

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\Windows\system32" *

                              * Recherche dans "C:\Users\carrouf\AppData\Local\Microsoft" *

                              * Recherche dans "C:\Users\carrouf\AppData\Local\virtualstore\windows\system32" *

                              * Recherche dans "C:\Users\carrouf\AppData\Local" *

                              Fichiers trouvés :

                              nykikye.exe trouvé !
                              nykikye.dat trouvé !
                              nykikye_nav.dat trouvé !
                              nykikye_navps.dat trouvé !

                              * Recherche dans "C:\Users\bibounet\AppData\Local" *

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\Windows\system32" :

                              * Dans "C:\Users\carrouf\AppData\Local\Microsoft" :

                              * Dans "C:\Users\carrouf\AppData\Local\virtualstore\windows\system32" :

                              * Dans "C:\Users\carrouf\AppData\Local" :

                              nykikye.dat trouvé !
                              nykikye_nav.dat trouvé !
                              nykikye_navps.dat trouvé !

                              * Dans "C:\Users\bibounet\AppData\Local" :

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group trouvé !
                              Certificat OOO-Favorit trouvé !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 13/05/2008 à 22:52:57,19 ***
                              0
                              1. bonsoir,tu t'es decidé

                                Tu clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                Au menu principal, choisis 2 et valide.
                                (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

                                Le fix va t'informer qu'il va alors redémarrer ton PC
                                Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                Appuies sur une touche comme demandé.
                                (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                Au redémarrage de ton PC, choisis ta session habituelle.

                                Patiente jusqu'au message :
                                *** Nettoyage Termine le ..... ***
                                Le bloc-notes va s'ouvrir.
                                Sauvegarde le rapport de manière à le retrouver
                                Referme le bloc-notes. Ton bureau va réapparaitre

                                PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                Poste le rapport

                                je vais me coucher

                                a demain
                                0
                                1. rebonjour,
                                  voila le rapport de nettoyage.
                                  il y a juste eu un "pb" navilog m'a marké le pc va redémarré donc tout c fermé pui lordi a commencé a séteindre mais au bout d'un quart d'heure 20 mn il n'était toujours pas éteint il y avait toujours marké "arret en cours".
                                  donc pensant qu'il y avait un pb j'ai étein par la touche de mise sous tension puis j'ai redémarré.
                                  la le bureau est apparu mais navilog ne s'est pas affiché automatiquement pour le nettoyage.
                                  je l'ai relancéet la par contre il s'est mis en nettoyage et m'a rendu le rapport.
                                  est ce grave que j'ai redémarré ainsi?
                                  voici le rapport

                                  Clean Navipromo version 3.5.6 commencé le 13/05/2008 à 23:12:01,80

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "carrouf"

                                  Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

                                  Microsoft Windows Vista 6.0.6000
                                  Internet Explorer : 7.0.6000.16643
                                  Système de fichiers : NTFS

                                  Mode suppression automatique
                                  avec prise en charge résultats Catchme et GNS

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans "C:\Windows\System32" *

                                  * Suppression dans "C:\Users\carrouf\AppData\Local\Microsoft" *

                                  * Suppression dans "C:\Users\carrouf\AppData\Local\virtualstore\windows\system32" *

                                  * Suppression dans "C:\Users\carrouf\AppData\Local" *

                                  nykikye.exe trouvé !
                                  Copie nykikye.exe réalisée avec succès !
                                  nykikye.exe supprimé !

                                  nykikye.dat trouvé !
                                  Copie nykikye.dat réalisée avec succès !
                                  nykikye.dat supprimé !

                                  nykikye_nav.dat trouvé !
                                  Copie nykikye_nav.dat réalisée avec succès !
                                  nykikye_nav.dat supprimé !

                                  nykikye_navps.dat trouvé !
                                  Copie nykikye_navps.dat réalisée avec succès !
                                  nykikye_navps.dat supprimé !

                                  * Suppression dans "C:\Users\bibounet\AppData\Local" *

                                  *** Suppression dossiers dans "C:\Windows" ***

                                  *** Suppression dossiers dans "C:\Program Files" ***

                                  *** Suppression dossiers dans "C:\ProgramData" ***

                                  *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                  *** Suppression dossiers dans c:\users\carrouf\appdata\roaming\micros~1\windows\startm~1\programs ***

                                  *** Suppression dossiers dans "C:\Users\bibounet\appdata\roaming\micros~1\windows\startm~1\programs" ***

                                  *** Suppression dossiers dans "C:\Users\carrouf\AppData\Local\virtualstore\Program Files" ***

                                  *** Suppression dossiers dans "C:\Users\carrouf\AppData\Roaming" ***

                                  *** Suppression dossiers dans "C:\Users\bibounet\appdata\roaming" ***

                                  *** Suppression fichiers ***

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\Windows\Temp effectué !
                                  Nettoyage contenu C:\Users\carrouf\AppData\Local\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  * Dans "C:\Windows\system32" *

                                  * Dans "C:\Users\carrouf\AppData\Local\Microsoft" *

                                  * Dans "C:\Users\carrouf\AppData\Local\virtualstore\windows\system32" *

                                  * Dans "C:\Users\carrouf\AppData\Local" *

                                  * Dans "C:\Users\bibounet\AppData\Local" *

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup supprimé !
                                  Certificat Electronic-Group supprimé !
                                  Certificat OOO-Favorit supprimé !
                                  Certificat Sunny-Day-Design-Ltdt absent !

                                  *** Nettoyage terminé le 13/05/2008 à 23:42:41,35 ***
                                  0
                                  1. bonsoir
                                    as tu encore des pubs ?

                                    tu relance hijackthis
                                    selectionne do a system scan only
                                    et coches les lignes suivantes:

                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
                                    O2 - BHO: (no name) - {D187A56B-A33F-4CBE-9D77-459FC0BAE012} - (no file)
                                    O3 - Toolbar: (no name) - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - (no file)

                                    puis clic sur le bouton "Fix Checked"
                                    puis tu me repost un rapport hijackthis.
                                    0
                                    1. bonjour apres le nettoyage navilog toujours des pubs.
                                      la j'ai supprimé les lignes demandées (dailleurs pourquoi on pouvait pas faire ca directement sans passer par navilog?)
                                      et voici ensuite le rapport hijack. je sais pas si j'ai encore des pubs j'ai pas regardé.
                                      ce rapport est il normal?merci beaucoup

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 00:42:13, on 15/05/2008
                                      Platform: Windows Vista (WinNT 6.00.1904)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16643)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\system32\taskeng.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Program Files\Windows Defender\MSASCui.exe
                                      C:\Windows\RtHDVCpl.exe
                                      C:\Acer\Empowering Technology\SysMonitor.exe
                                      C:\Program Files\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
                                      C:\Program Files\G DATA InternetSecurity\AVKTray\AVKTray.exe
                                      C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                      C:\Windows\System32\rundll32.exe
                                      C:\Windows\System32\rundll32.exe
                                      C:\Program Files\SweetIM\Messenger\SweetIM.exe
                                      C:\Windows\ehome\ehtray.exe
                                      C:\Windows\ehome\ehmsas.exe
                                      C:\Windows\system32\SearchFilterHost.exe
                                      C:\Users\carrouf\Documents\HiJackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
                                      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,c:\program files\g data internetsecurity\avkkid\avkcks.exe
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA InternetSecurity\Webfilter\AvkWebIE.dll
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                      O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA InternetSecurity\Webfilter\AvkWebIE.dll
                                      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                      O3 - Toolbar: SweetIM Toolbar - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                                      O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                                      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                                      O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files\G DATA InternetSecurity\Firewall\GDFirewallTray.exe
                                      O4 - HKLM\..\Run: [AVKTray] "C:\Program Files\G DATA InternetSecurity\AVKTray\AVKTray.exe"
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                      O4 - Global Startup: G DATA Firewall Tray.lnk = ?
                                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                      O13 - Gopher Prefix:
                                      O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                                      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                      O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files\Common Files\G DATA\AVKProxy\AVKProxy.exe
                                      O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Program Files\G DATA InternetSecurity\AVK\AVKService.exe
                                      O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - C:\Program Files\G DATA InternetSecurity\AVK\AVKWCtl.exe
                                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                                      O23 - Service: Pare-feu personnel G DATA (GDFwSvc) - G DATA Software AG - C:\Program Files\G DATA InternetSecurity\Firewall\GDFwSvc.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                      O23 - Service: lxcr_device - - C:\Windows\system32\lxcrcoms.exe
                                      0
                                      1. apres vérification oui toujours ces fichus pubs de mer--!!!!!
                                        en fait c'est sur le site forom.com qu'elles aparaissent tout le temps a coup sur.kingoloto, bonprix,bananaloto et j'en passe et des meilleures...est ce lié a ce site?avez vous des pubs inblocables sur ce site vous aussi???
                                        0
                                        • 1
                                        • 2