Pub cid - Page 2

Résolu
  1. Contributeur sécurité
    Re

    Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
    Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec.
    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
    Si un élément te paraît obscure, demande des explications avant de commencer la désinfection.


    1) Télécharge

    Télécharge OTMoveIt2 (de Old_Timer) sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
    N'y touche pas pour le moment.

    2) Redémarre en mode sans échec

    Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

    Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    3) Lance HijackThis.

    Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

    Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
    Clique sur Scan Only et coche les lignes suivantes :

    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    O4 - HKLM\..\Run: [UDialer] C:\WINDOWS\system32\udial.exe
    O4 - HKCU\..\Run: [Regscan] C:\WINDOWS\system32\regscan.exe


    Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.
    Clique sur Fix Checked puis clique sur OK
    Puis ferme hijackthis.

    Si certaines lignes sont absentes, signale les en fin de procédure

    4) OTMoveIt (de Old_Timer)

    Double clique sur OTMoveIt.exe pour le lancer.
    Copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche (de couleur bleu) de OTMoveIt :
    Paste standard List of Files/Folders to be moved.


    C:\WINDOWS\system32\udial.exe
    C:\WINDOWS\system32\regscan.exe


    Clique sur MoveIt! pour lancer la suppression.
    Le résultat apparaîtra dans le cadre Results.
    Clique sur Exit pour fermer.

    Il te sera peut-être demander de faire redémarrer le PC pour achever la suppression.
    si c'est le cas accepte par Yes.


    5) Rapports

    Fais redémarrer ton PC en mode normal puis poste en réponse :

    * Le rapport d’OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)
    * Un nouveau rapport HijackThis.

    @ suivre
    1. bonjour le sioux en se qui conserne le pc c'est le top plus de pub cid et en plus il ne rame plus sinon voila le raport OTMoveIt je pensse que c'est sa et a la suite le raport HijackThis. merci encore pare contre pourait tu me dire se que je peut suprimer en logiciel si tout est bon.

      File/Folder C:\WINDOWS\system32\udial.exe not found.
      File/Folder C:\WINDOWS\system32\regscan.exe not found.

      OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05182008_182146

      Logfile of HijackThis v1.99.1
      Scan saved at 18:27:46, on 18/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Documents and Settings\HP_Propriétaire\Mes documents\dossier thierry\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://portail.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Alice ADSL - {12299A8B-80F0-498A-9CBC-EAD5E6DEF61E} - https://portail.free.fr/ (file missing) (HKCU)
      O14 - IERESET.INF: START_PAGE_URL=https://portail.free.fr/
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game08.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{8A55B408-7E92-4581-8E56-7A1E279ACC40}: NameServer = 213.36.80.1,192.168.1.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{8A55B408-7E92-4581-8E56-7A1E279ACC40}: NameServer = 213.36.80.1,192.168.1.1
      O17 - HKLM\System\CS2\Services\Tcpip\..\{8A55B408-7E92-4581-8E56-7A1E279ACC40}: NameServer = 213.36.80.1,192.168.1.1
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      1. Contributeur sécurité
        Bonsoir Treiker

        On supprimera nos outils bientot, ne t'inquietes pas :

        Tout d abord a propos de Boonty games

        Utilises tu des jeux de boonty games depuis longtemps ?

        Voici une petite information sur Boonty games

        Leur politique :

        "Il se peut que nous partageons aussi des informations payantes avec des tiers
        qui fournissent ds services payants et partage des données regroupées montrant le type
        et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
        niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
        internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
        De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
        qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


        si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

        (démarrer / exécuter / tape services.msc ) recherche le service, clique droit / propriétés et dans type de demarrage tu mets sur désactivé et tu valide puis ok .

        Lance une recherche Boonty et supprime tout.

        Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

        1) Lance HijackThis.

        Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

        Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
        Clique sur Scan Only et coche les lignes suivantes :

        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O9 - Extra button: Alice ADSL - {12299A8B-80F0-498A-9CBC-EAD5E6DEF61E} - https://portail.free.fr/ (file missing) (HKCU)!
        O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game08.zylom.com/activex/zylomgamesplayer.cab


        Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

        Clique sur Fix Checked puis clique sur OK
        Puis ferme HijackThis.

        Si certaines lignes sont absentes, signale les en fin de procédure

        2) Rapport

        Fais redémarrer ton PC et poste un nouveau rapport HijackThis

        @ suivre
        .
        1. bonjour a toi le sioux , voila en ce qui concerne boonty games je l'ai desactivé et j'ai tout supprimé sinon voila le rapport HijackThis:

          Logfile of HijackThis v1.99.1
          Scan saved at 17:50:07, on 19/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Documents and Settings\HP_Propriétaire\Mes documents\dossier thierry\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aliceadsl.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{8A55B408-7E92-4581-8E56-7A1E279ACC40}: NameServer = 213.36.80.1,192.168.1.1
          O17 - HKLM\System\CS1\Services\Tcpip\..\{8A55B408-7E92-4581-8E56-7A1E279ACC40}: NameServer = 213.36.80.1,192.168.1.1
          O17 - HKLM\System\CS2\Services\Tcpip\..\{8A55B408-7E92-4581-8E56-7A1E279ACC40}: NameServer = 213.36.80.1,192.168.1.1
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
          O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          1. Contributeur sécurité
            Bonsoir Treicker

            1) ToolsCleaner de A.Rothstein

            On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein

            Télécharge le http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe sur ton Bureau.
            * Double-clique sur ToolsCleaner2.bat et laisse le travailler
            * Clique sur Recherche et laisse le scan se terminer.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options facultatives.
            * Clique sur Quitter, pour que le rapport puisse se créer.

            --> Poste moi Le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt)

            2) Scan en ligne chez Bitdefender

            * Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
            * Dans la nouvelle fenêtre, clique sur I agree
            * La fenêtre change encore, clique sur Click here to scan
            * Les signatures se chargent, etc.

            Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

            Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

            @ suivre car il restera des conseils de sécurité à appliquer.
            1. le sioux voila le raport toolscleaner parcontre je ferais le scan bitdefender demain car ma femme a besoin de l'ordi. merci
              bonsoir a demain

              -->- Recherche:

              C:\Lop SD: trouvé !
              C:\_OtMoveIt: trouvé !
              C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
              C:\Documents and Settings\HP_Propriétaire\Bureau\Lop S&D.lnk: trouvé !
              C:\Documents and Settings\HP_Propriétaire\Bureau\OtMoveIt2.exe: trouvé !
              C:\Documents and Settings\HP_Propriétaire\Bureau\Navilog1.exe: trouvé !
              C:\Documents and Settings\HP_Propriétaire\Menu Démarrer\Programmes\Lop S&D: trouvé !
              C:\Documents and Settings\HP_Propriétaire\Mes documents\dossier thierry\LopSD.exe: trouvé !
              C:\Documents and Settings\HP_Propriétaire\Mes documents\dossier thierry\HijackThis.exe: trouvé !
              C:\Documents and Settings\HP_Propriétaire\Recent\HijackThis.lnk: trouvé !
              C:\Lop SD\Lop S&D.lnk: trouvé !
              C:\Program Files\Navilog1: trouvé !
              C:\Program Files\Navilog1\Navilog1.bat: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
              C:\Documents and Settings\HP_Propriétaire\Bureau\Lop S&D.lnk: supprimé !
              C:\Documents and Settings\HP_Propriétaire\Bureau\OtMoveIt2.exe: supprimé !
              C:\Documents and Settings\HP_Propriétaire\Bureau\Navilog1.exe: supprimé !
              C:\Documents and Settings\HP_Propriétaire\Mes documents\dossier thierry\LopSD.exe: supprimé !
              C:\Documents and Settings\HP_Propriétaire\Mes documents\dossier thierry\HijackThis.exe: supprimé !
              C:\Documents and Settings\HP_Propriétaire\Recent\HijackThis.lnk: supprimé !
              C:\Lop SD\Lop S&D.lnk: supprimé !
              C:\Program Files\Navilog1\Navilog1.bat: supprimé !
              C:\Lop SD: supprimé !
              C:\_OtMoveIt: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
              C:\Documents and Settings\HP_Propriétaire\Menu Démarrer\Programmes\Lop S&D: supprimé !
              C:\Program Files\Navilog1: supprimé !
              1. bonjour le sioux j'espere que tu vas bien . voila le raport de Bitdefender

                <HTML>
                <HEAD>
                <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
                <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
                </HEAD>
                <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

                <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
                <tr>
                <td width="458">
                <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>
                <tr>
                <td colspan="3" width="912">
                <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: __CRT_DATETIME__</b></span></font></p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">__SCANPATH__</span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Temps</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__TIME__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Fichiers</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__FILES__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Directoires</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__FOLDERS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Secteurs de boot</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__BOOTS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Archives</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__ARCHIVES__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Paquets programmes</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__PACKED__</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Résultats</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Virus identifiés</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__VIRUSES__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Fichiers infectés</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__INFFILES__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Fichiers suspects</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SUSFILES__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Avertissements</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__WARNINGS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Désinfectés</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__DISINFECTED__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Fichiers effacés</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__DELETED__</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Définition virus</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__VIRUSDEFS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Version des moteurs</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__ENGBUILD__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse des plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SCANPLUGINS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Archive des plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__ARCHPLUGINS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Unpack des plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__UNPACKPLUGINS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">E-mail plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__EMAILPLUGINS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Système plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SYSPLUGINS__</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Première action</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__FIRSTACT__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Seconde Action</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SECACT__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Heuristique</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__HEURISTICS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__ENABLEWARNINGS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Extensions analysées</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__EXT__</font></p>
                </td>
                </tr>

                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Excludez les extensions</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__EXCLUDEEXT__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse d'emails</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SCANEMAILS__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse des Archives</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SCANARCHIVES__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SCANPACKED__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse des fichiers</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SCANFILES__</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse de boot</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">__SCANBOOT__</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td colspan=2>  
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="252" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
                </td>
                <td width="195" bgcolor="#CCCCCC" align="right">
                <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
                </td>
                </tr>
                __SINGLEFILE__
                </table>
                </td>

                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                </table>
                <p> </p>

                </body>
                </html>
                1. Contributeur sécurité
                  Bonsoir Treiker

                  Ceci n'est pas le rapport attendu ... regarde le tuto ;)

                  @ +
                  1. bonjour le sioux desoler voila le raport Bitdefender .

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Tue, May 20, 2008 - 18:27:51

                    Voie d'analyse: C:\;D:\;E:\;F:\;H:\;I:\;J:\;K:\;

                    Statistiques

                    Temps
                    00:33:04

                    Fichiers
                    66325

                    Directoires
                    9300

                    Secteurs de boot
                    3

                    Archives
                    937

                    Paquets programmes
                    5664

                    Résultats

                    Virus identifiés
                    2

                    Fichiers infectés
                    4

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    4

                    Info sur les moteurs

                    Définition virus
                    1204419

                    Version des moteurs
                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Analyse des plugins
                    16

                    Archive des plugins
                    42

                    Unpack des plugins
                    7

                    E-mail plugins
                    6

                    Système plugins
                    5

                    Paramètres d'analyse

                    Première action
                    Désinfecté

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    C:\Program Files\dialware\jackpot\Gamescape_-_Dialware_-_1.exe
                    Détecté avec: Dialer.Generic.14359

                    C:\Program Files\dialware\jackpot\Gamescape_-_Dialware_-_1.exe
                    Echec de la désinfection

                    C:\Program Files\dialware\jackpot\Gamescape_-_Dialware_-_1.exe
                    Supprimé

                    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP986\A0181687.exe=>(NSIS o)=>lzma_solid_nsis0002
                    Détecté avec: Adware.Navipromo.BYS

                    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP986\A0181687.exe=>(NSIS o)=>lzma_solid_nsis0002
                    Supprimé

                    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP986\A0181687.exe=>(NSIS o)
                    Echec de la mise à jour

                    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP989\A0181959.exe
                    Détecté avec: Dialer.Generic.14359

                    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP989\A0181959.exe
                    Echec de la désinfection

                    C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP989\A0181959.exe
                    Supprimé

                    C:\WINDOWS\system32\Gamescape - Dialware - 1-uninstall.exe
                    Détecté avec: Dialer.Generic.14359

                    C:\WINDOWS\system32\Gamescape - Dialware - 1-uninstall.exe
                    Echec de la désinfection

                    C:\WINDOWS\system32\Gamescape - Dialware - 1-uninstall.exe
                    Supprimé
                    1. Contributeur sécurité
                      Bonjour treiker

                      Si ton PC se porte désormais bien, on va pouvoir conclure avec quelques conseils ;)

                      @ suivre car il reste des conseils de sécurité à appliquer.
                      1. Re le sioux en se qui concerne mon pc tu vient de lui donner une nouvelle jeunesse, plus de pub cid et il ne rame plus.
                        Un GRAND MERCI a toi et a boy94450. Je suis près pour les conseils.

                        Petite question pour malwarebyte et ccleaner il faut faire un scan tout les 15 jours
                        Précédent
                        • 1
                        • 2