Spyware

Résolu
Bonjour,

Voila mon ordi doit etre plein de spyware je ne peux plus me connecter à internet sans qu'il y'ai des rafales de fenetres publicitaire qui arrivent.
J'ai instalé avast mais il ne les repère pas, superantispyware les detecte mais n'a pas voulu les detriure.
Ma question c'est: puis je installer avast en même temps que superantispyware, et comment me debarrasser de ces spywares?
merci d'avance....
Configuration: Windows XP
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Infection spyware décrite sur un PC Windows XP provoquant des fenêtres publicitaires incessantes et des difficultés de connexion, Avast ne les repère pas et SuperAntiSpyware les détecte sans pouvoir les supprimer. Plusieurs outils dédiés au nettoyage, comme Malwarebytes' Anti-Malware et HiJackThis, permettent d'identifier et de supprimer des composants indésirables tels que BrowsingAdvisor, Trojan.Downloader et les barres d’outils nuisibles. En pratique, le processus passe par un redémarrage en mode sans échec, un balayage complet avec MBAM et l’élimination des éléments détectés, puis une vérification des entrées de démarrage et du registre. En cas de symptômes persistants, la combinaison d’outils et de rapports successifs peut être nécessaire pour éviter une réinfection et confirmer une désinfection complète.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    :-S

    Avec tout cela il est pas avancé ...
    Pourquoi se lancer avec des programmes génériques alors qu'à + 75%, c'est une infection qui ne peut être supprimé qu'avec un fix ciblé sur l'infection, comme Navilog1.
    Les 3/4 des cas d'infections de ce type sont résolus avec Navilog1. Pas avec un autre.

    A+
    1
    1. Salut avant tout ,
      Ah ! Oui ! Désolé ! Comment j'en n'ai pas pansé !
      Merci pour la remarque !
      @+
      0
  2. Contributeur sécurité
    Salut,

    Fais un clic droit sur ce lien :
    http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    A+
    0
    1. Bon trop de reponse tue la reponse
      J'essaie l'astuce de benurrr parce que c'est la plus simple et si ca ne marche pas
      je suis regis j'vous dis ça dans un petit moment le temps du scan.
      Merci en tout cas
      0
      1. faut il que je desactive avast pendant le scan de Malwarebytes?
        0
        1. Contributeur sécurité
          re tes pas obliger d'arreter avast la solution de regis est bonne aussi malwarbyte va arranger 1 peu et tu suivra regis apres
          0
      2. Contributeur sécurité
        Arf...
        C'est pas compliqué tu sais, tout est détaillé pour que n'importe qui y arrive.

        Enfin, c'est toi qui voit.

        Pas grave fordware, il n'y a aucuns problèmes :-)
        Non ne le désactives pas. Surtout s'il te détecte un rootkit, Avast, sur svchost.exe, ne le met pas en quarantaine, ignore la détection a tout prix!

        A+
        0
        1. Voici le rapport de l'analyse.
          Dites moi s'il faut que je fasse autre chose.
          Merci
          en tout cas là je n'ai plus de fenetre de pub qui est apparue qd je me suis connecté.

          Malwarebytes' Anti-Malware 1.15
          Version de la base de données: 831

          13:04:45 2008-06-06
          mbam-log-6-6-2008 (13-04-45).txt

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 118335
          Temps écoulé: 57 minute(s), 27 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 1
          Clé(s) du Registre infectée(s): 12
          Valeur(s) du Registre infectée(s): 1
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 4
          Fichier(s) infecté(s): 15

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          C:\Program Files\BrowsingAdvisor\BrowsingAdvisor-2.dll (Adware.PlayMP3Z-biz) -> Unloaded module successfully.

          Clé(s) du Registre infectée(s):
          HKEY_CLASSES_ROOT\browsingadvisor.pornpro_bho (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{06075f5d-ef05-16d5-5687-249a7c80eb26} (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{5b225ecb-2ed9-991d-713c-461009a60f29} (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{f1e96edc-e0c8-be98-1f15-c29dbed83b53} (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f1e96edc-e0c8-be98-1f15-c29dbed83b53} (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\browsingadvisor.pornpro_bho.1 (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          \SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\browsingadvisor (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Software\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Software\Mirar (AdWare.Mirar) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Software\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Software\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fbrowsingadvisor_is1 (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          C:\WINDOWS\system32\AppCert (Trojan.Downloader) -> Quarantined and deleted successfully.
          C:\Program Files\BrowsingAdvisor (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          C:\Program Files\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          C:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.

          Fichier(s) infecté(s):
          C:\Program Files\BrowsingAdvisor\BrowsingAdvisor-2.dll (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          C:\Documents and Settings\ked\Local Settings\Temp\ginstall.dll (Adware.WebHancer) -> Quarantined and deleted successfully.
          C:\Documents and Settings\ked\Local Settings\Temp\temE.tmp.exe (Adware.Agent) -> Quarantined and deleted successfully.
          C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          C:\Program Files\Mozilla Firefox\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\AppCert\filter.drv (Trojan.Downloader) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\AppCert\options.dat (Trojan.Downloader) -> Quarantined and deleted successfully.
          C:\Program Files\BrowsingAdvisor\BrowsingAdvisor.dat (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          C:\Program Files\BrowsingAdvisor\pcre3.dll (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          C:\Program Files\BrowsingAdvisor\uninstall.exe (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
          C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          C:\Program Files\FBrowsingAdvisor\Logo.png (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          C:\Program Files\FBrowsingAdvisor\main.db (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          C:\Program Files\FBrowsingAdvisor\unins000.dat (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          C:\Program Files\FBrowsingAdvisor\unins000.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
          0
          1. Contributeur sécurité
            salut je voit que malwarbyte a bien travailler mais je laisse la plaçe a regis j'ai constater sur son profil qu'il avais plus d'experiençe que moi sur le forum et on matiere de desinfection mais je regarde la suite pour pouvoir moi aussi progresser comme tu sait on on apprend toujour
            0
        2. Merci pour tout j'atend de voir ce qui pense du resultat.
          0
          1. Contributeur sécurité
            re de rien
            0
        3. Contributeur sécurité
          Ok....
          Merci benurrR

          Tu peux exécuter navilog1 comme décris ci dessus?

          A+
          0
          1. Voici le rapport de navilog.

            Search Navipromo version 3.5.8 commencé le 2008-06-06 à 20:07:47.94

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "ked"

            Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.13
            Système de fichiers : NTFS

            Recherche executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\ked\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\CCO\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\ked\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\CCO\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\ked\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\CCO\menudm~1\progra~1" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun Fichier trouvé

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\ked\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\CCO\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            * Dans "C:\Documents and Settings\ked\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\CCO\locals~1\applic~1" :

            3)Recherche Certificats :

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat OOO-Favorit absent !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le 2008-06-06 à 20:13:13.05 ***
            0
            1. Contributeur sécurité
              Toujours des pages de pubs?

              A+
              0
              1. Contributeur sécurité
                Ok, Juste pour vérifier que tout est ok:

                télécharge HijackThis ici:
                http://telechargement.zebulon.fr/138-hijackthis-1991.html

                Dézippe le dans un dossier prévu à cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/Hijenr.gif

                Lance le puis:
                clique sur "do a system scan and save logfile" (cf démo)
                faire un copier coller du log entier sur le forum

                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm

                Bon courage

                A+
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:51, on 2008-06-06
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\DOCUME~1\ked\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis[1].zip\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
                  O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [TOSCDSPD] ; C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. Ben j'sais plus trop quoi faire là tu voudrais pas me repondre s'tep...
                    En tout cas le probleme a l'air résolu pour moi... Mais encore une fois c'est en apparance.
                    0
                    1. Contributeur sécurité
                      Ousp, comment j'ai fais pour t'oublier?
                      Excuses moi.

                      $$ Télécharge [b]Brute Force Uninstaller (de Merijn)/b
                      http://www.merijn.org/files/bfu.zip
                      Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

                      $$ [b]FAIS UN CLIC-DROIT /bsur le lien suivant
                      http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
                      et choisis "[b]Enregistrer la cible sous.../b" afin de télécharger [b]Toolbar.bfu/b de Chercheur
                      [b]Sauvegarde dans le dossier créé/b (C:\BFU). [b][u]**Note/u/b : si tu utlises [b]Internet Explorer/b; lors de la sauvegarde, assure-toi que le champs "[b]Type :/b" affiche "[b]Tous les fichiers/b". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : [b]Toolbar.bfu/b et [b]BFU.exe/b (très important).

                      $$ Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche [b]F8/b ou [b]F5/b; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "[b]Mode Sans Échec/b" et valide avec "[b]Entrée/b". Choisis ton compte usuel, et non Administrateur.

                      $$ Démarre le "Brute Force Uninstaller" en double-cliquant [b]BFU.exe/b (du dossier C:\BFU)
                      Clique sur le petit dossier jaune, à la droite de la boîte [b]Scriptline to execute/b, et double-clique sur :

                      [b]Toolbar.bfu/b

                      Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : [b]C:\BFU\Toolbar.bfu/b
                      Clique sur [b]Execute/b et laisse-le faire son travail.
                      Attendre que [b]Complete script execution/b apparaîsse et clique sur [b]OK/b.

                      Clique [b]Exit/b pour fermer le programme BFU.

                      $$ Redémarre normalement

                      Poste un nouveau hijackthis

                      A+
                      0
                      1. J'comprend pas pourquoi je n'arrive pas à télécharger [b]Brute Force Uninstaller (de Merijn)/b
                        en fait je n'arrive pas à le mettre dans le dossier..
                        0
                        1. Contributeur sécurité
                          Que n'arrives tu pas à faire?

                          A+
                          0
                          • 1
                          • 2