Infection par des spywares et messages d' ale

Résolu/Fermé
XIPOPOT - 9 juin 2008 à 19:59
 XIPOPOT - 19 juin 2008 à 19:36
Bonjour,

Depuis environ deux semaines je suis envahie par des publicités intempestives lorsque je navigue sur le web, ainsi que par des messages d' alerte m'indiquant que mon ordinateur est infecté. Celui-ci fonctionne d' ailleurs au ralenti, et malgré mon téléchargement de AVG qui m'indique qu'il fonctionne normalement et que je suis protégée, rien n' a changé.

En me renseignant sur ce forum, j' ai téléchargé hijackthis, voici son rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:35:24, on 09/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\CAROB\AppData\Local\ukmwomk.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\windows defender\MSASCui.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\CAROB\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ukmwomk] c:\users\carob\appdata\local\ukmwomk.exe ukmwomk
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,avgrsstx.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe

23 réponses

fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
9 juin 2008 à 20:01
bonsoir

fais ca avec avg:

ouvre avg
double clic sur resident shield
puis coche la casse detect cookies
puis clic sur save changes
puis clic sur tools advanced settings... puis clic sur le petit plus a coter de resident shield puis clic sur advenced setting puis clic sur scan all files et ok

puis mes le a jour puis lance un scan et supprime tous se qu'il trouve

aide avg:

http://www.malekal.com/tutorial_AVG8.php#mozTocId824945
http://www.malekal.com/tutorial_AVG8.php

puis :

télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
---
0
Merci d' avoir répondu si vite!!

J' ai essayé de faire tout bien, j' éspère que ça fonctionne..

Voici le rapport:


-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------

[ Windows 'Longhorn' (NT 6.0) Workstation Build 6000 ]
[ USER : CAROB ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 09/06/2008 | 22:06:30,82 ] [ PC : PC-DE-CAROB ]
[ MAJ : 07-06-2008 | 22:15 ]
[ UAC => 0 ]

-------------[ Listing des dossiers dans Application Data ]------------

[06/02/2008|18:06] C:\Users\CAROB\AppData\Roaming\Adobe\Flash Player
[26/05/2007|11:30] C:\Users\CAROB\AppData\Roaming\Adobe\Linguistics
[26/05/2007|11:29] C:\Users\CAROB\AppData\Roaming\Adobe\Acrobat

[12/01/2008|15:45] C:\Users\CAROB\AppData\Roaming\AlauxSoft\Comptes et Budget Free

[28/05/2007|18:21] C:\Users\CAROB\AppData\Roaming\AOL\C_AOL 9.0 VR

[02/06/2008|13:04] C:\Users\CAROB\AppData\Roaming\Apple Computer\iTunes

[10/11/2007|21:45] C:\Users\CAROB\AppData\Roaming\Brother\PrtDrv

[26/03/2008|10:57] C:\Users\CAROB\AppData\Roaming\EoRezo\EoWeather
[23/06/2007|21:54] C:\Users\CAROB\AppData\Roaming\EoRezo\eoStats
[22/06/2007|23:17] C:\Users\CAROB\AppData\Roaming\EoRezo\eoDesktop
[20/06/2007|21:35] C:\Users\CAROB\AppData\Roaming\EoRezo\db



[26/03/2008|11:18] C:\Users\CAROB\AppData\Roaming\Google\Local Search History
[19/01/2008|15:46] C:\Users\CAROB\AppData\Roaming\Google\GoogleEarth


[30/05/2008|10:51] C:\Users\CAROB\AppData\Roaming\Grisoft\AVG Antispyware 7.5

[07/05/2007|10:16] C:\Users\CAROB\AppData\Roaming\Identities\{CE5ADEA6-B5B8-4886-A12F-612305AFE3F2}

[21/04/2008|12:04] C:\Users\CAROB\AppData\Roaming\Macromedia\Flash Player


[17/03/2008|19:57] C:\Users\CAROB\AppData\Roaming\Microsoft\Installer
[04/01/2008|15:13] C:\Users\CAROB\AppData\Roaming\Microsoft\Internet Explorer
[03/01/2008|14:11] C:\Users\CAROB\AppData\Roaming\Microsoft\Windows Live Call
[03/01/2008|14:11] C:\Users\CAROB\AppData\Roaming\Microsoft\IdentityCRL
[02/01/2008|22:50] C:\Users\CAROB\AppData\Roaming\Microsoft\MSN Messenger
[08/11/2007|00:03] C:\Users\CAROB\AppData\Roaming\Microsoft\Windows Photo Gallery
[07/11/2007|23:35] C:\Users\CAROB\AppData\Roaming\Microsoft\MMC
[16/07/2007|17:07] C:\Users\CAROB\AppData\Roaming\Microsoft\HTML Help
[10/07/2007|18:44] C:\Users\CAROB\AppData\Roaming\Microsoft\digital locker
[20/06/2007|21:27] C:\Users\CAROB\AppData\Roaming\Microsoft\Windows
[29/05/2007|21:22] C:\Users\CAROB\AppData\Roaming\Microsoft\CLR Security Config
[16/05/2007|15:32] C:\Users\CAROB\AppData\Roaming\Microsoft\eHome
[16/05/2007|15:30] C:\Users\CAROB\AppData\Roaming\Microsoft\Crypto
[07/05/2007|10:32] C:\Users\CAROB\AppData\Roaming\Microsoft\Network
[07/05/2007|10:17] C:\Users\CAROB\AppData\Roaming\Microsoft\SystemCertificates
[07/05/2007|10:16] C:\Users\CAROB\AppData\Roaming\Microsoft\Protect
[07/05/2007|10:04] C:\Users\CAROB\AppData\Roaming\Microsoft\Credentials

[26/03/2008|10:57] C:\Users\CAROB\AppData\Roaming\Mozilla\Firefox



[17/05/2007|10:33] C:\Users\CAROB\AppData\Roaming\OFFICE One v7\OFFICE One Notes v7
[07/05/2007|10:17] C:\Users\CAROB\AppData\Roaming\OFFICE One v7\OFFICE One Startup v7

[08/05/2007|00:38] C:\Users\CAROB\AppData\Roaming\OFFICEOne7\user

[09/06/2008|22:00] C:\Users\CAROB\AppData\Roaming\Packard Bell\Setup my PC
[16/07/2007|17:02] C:\Users\CAROB\AppData\Roaming\Packard Bell\InfoCentre
[16/07/2007|16:58] C:\Users\CAROB\AppData\Roaming\Packard Bell\iUpdator
[23/06/2007|12:49] C:\Users\CAROB\AppData\Roaming\Packard Bell\PBUpdator
[30/05/2007|20:46] C:\Users\CAROB\AppData\Roaming\Packard Bell\Smart Restore
[07/05/2007|10:18] C:\Users\CAROB\AppData\Roaming\Packard Bell\Identity Card




[24/05/2007|18:35] C:\Users\CAROB\AppData\Roaming\Talkback\MozillaOrg



----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

[09/06/2008 14:54][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{95944899-8A18-4261-8F20-F1557104984B}.job
[09/06/2008 19:45][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{574F9F26-D3B9-452B-98B2-21B50DA114C9}.job
[09/06/2008 22:00][--a------] C:\Windows\tasks\Extension de garantie.job
[09/06/2008 22:06][--ah-----] C:\Windows\tasks\SA.DAT
[09/06/2008 22:04][--a------] C:\Windows\tasks\SCHEDLGU.TXT

------[ Listing des dossiers dans C:\ProgramData ]------

[11/02/2008|21:32] C:\ProgramData\Adobe
[07/02/2007|12:44] C:\ProgramData\AOL
[24/11/2007|18:18] C:\ProgramData\Apple
[02/06/2008|09:07] C:\ProgramData\Apple Computer
[02/11/2006|15:02] C:\ProgramData\Application Data
[05/06/2008|20:10] C:\ProgramData\avg8
[29/10/2007|14:27] C:\ProgramData\Brother
[07/05/2007|10:00] C:\ProgramData\Bureau
[03/06/2008|11:29] C:\ProgramData\Ciel
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[07/05/2007|10:00] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[22/06/2007|22:02] C:\ProgramData\fluxDVD
[07/02/2007|12:45] C:\ProgramData\Google
[09/06/2008|19:54] C:\ProgramData\Google Updater
[30/05/2008|10:51] C:\ProgramData\Grisoft
[24/02/2008|17:54] C:\ProgramData\IM
[24/02/2008|17:53] C:\ProgramData\IncrediMail
[01/06/2008|17:44] C:\ProgramData\Lavasoft
[16/07/2007|17:17] C:\ProgramData\LUUnInstall.LiveUpdate
[07/05/2007|10:00] C:\ProgramData\Menu D‚marrer
[23/08/2007|10:50] C:\ProgramData\Microsoft
[29/05/2007|21:22] C:\ProgramData\Microsoft Corporation
[07/05/2007|10:00] C:\ProgramData\ModŠles
[22/06/2007|22:02] C:\ProgramData\mpDRM
[07/02/2007|13:01] C:\ProgramData\OFFICE One v7
[12/05/2007|11:19] C:\ProgramData\QuickTime
[13/09/2007|08:57] C:\ProgramData\Skype
[31/05/2008|13:08] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[16/07/2007|17:17] C:\ProgramData\Symantec
[02/11/2006|15:02] C:\ProgramData\Templates
[07/02/2007|12:44] C:\ProgramData\Viewpoint
[08/06/2008|18:30] C:\ProgramData\WLInstaller

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[11/02/2008|21:32] C:\Program Files\Adobe
[24/05/2007|17:41] C:\Program Files\ADSL Drivers
[10/07/2007|10:01] C:\Program Files\Alwil Software
[07/02/2007|12:31] C:\Program Files\Analog Devices
[10/07/2007|13:33] C:\Program Files\AOL
[07/02/2007|12:45] C:\Program Files\AOL 9.0 VR
[02/06/2008|09:02] C:\Program Files\Apple Software Update
[07/02/2007|12:29] C:\Program Files\ATK Hotkey
[05/06/2008|20:10] C:\Program Files\AVG
[10/03/2008|22:30] C:\Program Files\Blender Foundation
[26/03/2008|11:08] C:\Program Files\CCleaner
[03/06/2008|11:29] C:\Program Files\Common Files
[23/12/2007|22:35] C:\Program Files\Dactylo
[25/05/2007|10:08] C:\Program Files\denouvel
[30/08/2007|23:30] C:\Program Files\desktop.ini
[05/09/2007|10:30] C:\Program Files\eoRezo
[07/05/2007|10:00] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[11/11/2007|20:19] C:\Program Files\FileZilla Client
[10/03/2008|16:18] C:\Program Files\Finale NotePad 2008
[06/09/2007|10:27] C:\Program Files\Google
[27/08/2007|10:08] C:\Program Files\Grisbi
[30/05/2008|10:51] C:\Program Files\Grisoft
[07/02/2007|12:41] C:\Program Files\HDReg
[24/02/2008|18:20] C:\Program Files\IncrediMail
[27/08/2007|17:11] C:\Program Files\InstallShield Installation Information
[07/02/2007|12:27] C:\Program Files\Intel
[22/04/2008|11:01] C:\Program Files\Internet Explorer
[02/06/2008|09:07] C:\Program Files\iPod
[07/02/2007|12:58] C:\Program Files\ISSENDIS
[30/05/2007|08:55] C:\Program Files\Its Label
[02/06/2008|09:07] C:\Program Files\iTunes
[01/11/2007|14:36] C:\Program Files\Java
[06/06/2008|21:50] C:\Program Files\Lecteur CANALPLAY
[18/09/2007|14:58] C:\Program Files\LilyPond
[03/09/2007|16:41] C:\Program Files\Livrotheque
[04/03/2008|11:56] C:\Program Files\MagicScore Music Software
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[29/05/2007|10:20] C:\Program Files\Microsoft Windows Vista Upgrade Advisor
[07/02/2007|12:33] C:\Program Files\Motorola
[07/02/2007|21:09] C:\Program Files\Movie Maker
[27/04/2008|12:27] C:\Program Files\Mozilla Firefox
[02/11/2006|14:37] C:\Program Files\MSBuild
[02/11/2006|14:37] C:\Program Files\MSN
[25/05/2007|03:03] C:\Program Files\MSXML 4.0
[09/06/2008|12:22] C:\Program Files\Navilog1
[21/11/2007|11:56] C:\Program Files\NoteWorthy Composer
[07/02/2007|13:02] C:\Program Files\OFFICE ONE 7.0
[07/02/2007|13:01] C:\Program Files\OFFICE One v7
[07/02/2007|13:03] C:\Program Files\Packard Bell
[22/04/2008|16:37] C:\Program Files\Picasa2
[02/06/2008|09:07] C:\Program Files\QuickTime
[29/05/2007|14:26] C:\Program Files\QuickZip4
[07/02/2007|12:41] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[07/05/2007|23:14] C:\Program Files\Satsuki Decodeur Pack
[13/09/2007|08:57] C:\Program Files\Skype
[18/09/2007|10:45] C:\Program Files\Sony Setup
[31/05/2008|13:09] C:\Program Files\Spybot - Search & Destroy
[16/07/2007|17:16] C:\Program Files\Symantec
[07/02/2007|12:34] C:\Program Files\Synaptics
[29/10/2007|14:31] C:\Program Files\SYSTRAN
[31/10/2007|20:29] C:\Program Files\TF1Vision
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[07/02/2007|12:44] C:\Program Files\Viewpoint
[29/08/2007|16:03] C:\Program Files\Windows Calendar
[07/02/2007|21:09] C:\Program Files\Windows Collaboration
[25/05/2007|07:23] C:\Program Files\Windows Defender
[07/02/2007|21:09] C:\Program Files\Windows Journal
[08/06/2008|18:33] C:\Program Files\Windows Live
[14/05/2008|09:26] C:\Program Files\Windows Mail
[11/10/2007|09:06] C:\Program Files\Windows Media Player
[07/05/2007|10:00] C:\Program Files\Windows NT
[07/02/2007|21:09] C:\Program Files\Windows Photo Gallery
[09/01/2008|09:33] C:\Program Files\Windows Sidebar
[26/01/2008|23:22] C:\Program Files\WinRAR
[02/09/2007|09:28] C:\Program Files\Yahoo!

------[ Listing des dossiers dans C:\Program Files\Common Files ]------

[11/02/2008|21:33] C:\Program Files\Common Files\Adobe
[10/07/2007|10:41] C:\Program Files\Common Files\aol
[07/02/2007|12:44] C:\Program Files\Common Files\aolshare
[24/11/2007|18:18] C:\Program Files\Common Files\Apple
[31/08/2007|00:12] C:\Program Files\Common Files\Borland Shared
[22/06/2007|22:03] C:\Program Files\Common Files\fluxDVD
[27/08/2007|17:12] C:\Program Files\Common Files\InstallShield
[09/06/2007|09:23] C:\Program Files\Common Files\Java
[10/03/2008|16:18] C:\Program Files\Common Files\microsoft shared
[22/06/2007|22:02] C:\Program Files\Common Files\mpDRM
[07/02/2007|12:44] C:\Program Files\Common Files\Nullsoft
[01/06/2008|17:38] C:\Program Files\Common Files\Scanner
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[13/09/2007|08:57] C:\Program Files\Common Files\Skype
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[16/07/2007|17:18] C:\Program Files\Common Files\Symantec Shared
[14/06/2007|10:16] C:\Program Files\Common Files\System
[02/01/2008|22:24] C:\Program Files\Common Files\WindowsLiveInstaller

---------------------------[ Process ]--------------------------

... 42

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-09 22:09:10
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

C:\Users\CAROB\AppData\Local\ukmwomk_navps.dat
C:\Users\CAROB\AppData\Local\ukmwomk.exe
C:\Users\CAROB\AppData\Local\ukmwomk.dat
C:\Users\CAROB\AppData\Local\ukmwomk_nav.dat
[b]! EGDACCESS !/b

=> C:\ProgramData\IncrediMail\Data\Sound\tchaikovsky_the_nutcracker.imw


[F:35][D:10]-> C:\Users\CAROB\AppData\Local\Temp
[F:25][D:1]-> C:\Users\CAROB\AppData\Roaming\MICROS~1\Windows\Cookies
[F:32][D:6]-> C:\Users\CAROB\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:25][D:8]-> C:\$Recycle.Bin

[ UAC => 1 ]

--------------------[ Fin du rapport a 22:11:15,95 ]----------------------
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
10 juin 2008 à 18:36
fais ca:

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Bonsoir

J'ai enregistrée la cible de navilog, mais quand je veux l' installer un message s'affiche:

C/Users/CAROB/Deskstop/Navilog1.(2).exe
Une référence a été renvoyée par le serveur

Désolé, mais là aussi j' ai besoin d' aide!!!

Merci
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
10 juin 2008 à 20:25
ve ne mode sans echec avec prise en charge du reseau
puis:

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut Fiat 500

Non, je n' ai pas disparu, accablé sous les messages de pub, je cherchai juste à comprendre ce qu' est le mode sans échec...

Bon alors j' ai trouve et voici le rapport demandé:

Search Navipromo version 3.5.8 commencé le 12/06/2008 à 12:07:15,30

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "CAROB"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Recherche executé en mode sans échec

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\users\carob\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Romuald\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\CAROB\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Romuald\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\CAROB\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\Romuald\appdata\roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\CAROB\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\CAROB\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\CAROB\AppData\Local" *

Fichiers trouvés :

ukmwomk.exe trouvé !
ukmwomk.dat trouvé !
ukmwomk_nav.dat trouvé !
ukmwomk_navps.dat trouvé !

* Recherche dans "C:\Users\Romuald\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\CAROB\AppData\Local\Microsoft" :


* Dans "C:\Users\CAROB\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\CAROB\AppData\Local" :

ukmwomk.dat trouvé !
ukmwomk_nav.dat trouvé !
ukmwomk_navps.dat trouvé !

* Dans "C:\Users\Romuald\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 12/06/2008 à 12:14:34,34 ***


Voilà, j' attends le verdict!!
Désolé pour la lenteur de réaction..
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
12 juin 2008 à 20:08
re lance l'option 2 ce navilog
0
Voilà, voilà c'est fait, est-ce que celà signifie que je suis débarassé?

Voici ce qu' a donné Navilog :

Clean Navipromo version 3.5.8 commencé le 12/06/2008 à 21:24:35,82

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "CAROB"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\CAROB\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\CAROB\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\CAROB\AppData\Local" *

ukmwomk.exe trouvé !
Copie ukmwomk.exe réalisée avec succès !
ukmwomk.exe supprimé !

ukmwomk.dat trouvé !
Copie ukmwomk.dat réalisée avec succès !
ukmwomk.dat supprimé !

ukmwomk_nav.dat trouvé !
Copie ukmwomk_nav.dat réalisée avec succès !
ukmwomk_nav.dat supprimé !

ukmwomk_navps.dat trouvé !
Copie ukmwomk_navps.dat réalisée avec succès !
ukmwomk_navps.dat supprimé !


* Suppression dans "C:\Users\Romuald\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans c:\users\carob\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Romuald\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\CAROB\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Romuald\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\CAROB\AppData\Roaming" ***


*** Suppression dossiers dans "C:\Users\Romuald\appdata\roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\CAROB\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\CAROB\AppData\Local\Microsoft" *


* Dans "C:\Users\CAROB\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\CAROB\AppData\Local" *


* Dans "C:\Users\Romuald\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 12/06/2008 à 21:25:57,64 ***
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
14 juin 2008 à 10:45
reposte moi un log hijackthis
0
Salut, voici le log hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:32:57, on 16/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\windows defender\MSASCui.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Users\CAROB\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,avgrsstx.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
16 juin 2008 à 15:01
re

desinstalle avast !!

puis coche les cases la:

O15 - Trusted Zone: *.canalplay.com

O15 - Trusted Zone: *.canalplusactive.com
'
O15 - Trusted Zone: *.canalplay.com (HKLM)

O15 - Trusted Zone: *.canalplusactive.com (HKLM)

puis clic sur fix cheked

puis fais ca avec avg :

ouvre avg
double clic sur resident shield
puis coche la casse detect cookies
puis clic sur save changes
puis clic sur tools advanced settings... puis clic sur le petit plus a coter de resident shield puis clic sur advenced setting puis clic sur scan all files et ok

puis mes le a jour puis lance un scan et supprime tous se qu'il trouve

aide:

http://www.malekal.com/tutorial_AVG8.php#mozTocId824945
http://www.malekal.com/tutorial_AVG8.php
0
J' ai désinstallé avast, mais je les trouve où les cases à cocher?
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
16 juin 2008 à 19:48
c'est pas grave

puis mes le a jour puis lance un scan et supprime tous se qu'il trouve


http://www.malekal.com/tutorial_AVG8.php#mozTocId824945
http://www.malekal.com/tutorial_AVG8.php
0
Ca y est, avg a éléminé des trucs.
Tu veux plus de détails?
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
17 juin 2008 à 17:39
oui stp
0
Ok, voici ce qu' a trouvé AVG :

"L'Analyse ""Analyse complète"" est terminée."
"Infections détectées :";"0"
"Objets infectés supprimés ou réparés";"0"
"Objets non supprimés ou réparés";"0"
"Spywares détectés :";"0"
"Spywares supprimés :";"0"
"Spywares non supprimés :";"0"
"Nombre d'avertissements :";"6"
"Nb d'informations :";"0"
"Analyse démarrée :";"lundi 16 juin 2008, 20:08:18"
"Total des objets analysés :";"970592"
"Temps d'analyse :";"39 minute(s) 23 seconde(s) "
"Erreurs détectées :";"0"

"Avertissements"
"Fichier";"Infection";"Résultat"
"C:\Users\CAROB\AppData\Roaming\Microsoft\Windows\Cookies\carob@2o7[2].txt:\2o7.net.9df952c0";"Détection de : Tracking cookie.2o7 ";"Placé en quarantaine"
"C:\Users\CAROB\AppData\Roaming\Microsoft\Windows\Cookies\carob@2o7[2].txt";"Détection de : Tracking cookie.2o7 ";"Placé en quarantaine"
"C:\Users\CAROB\AppData\Roaming\Microsoft\Windows\Cookies\carob@estat[1].txt:\estat.com.efda7a5a";"Détection de : Tracking cookie.Estat ";"Placé en quarantaine"
"C:\Users\CAROB\AppData\Roaming\Microsoft\Windows\Cookies\carob@estat[1].txt";"Détection de : Tracking cookie.Estat ";"Placé en quarantaine"
"C:\Users\CAROB\AppData\Roaming\Microsoft\Windows\Cookies\carob@smartadserver[1].txt:\smartadserver.com.c5827141";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
"C:\Users\CAROB\AppData\Roaming\Microsoft\Windows\Cookies\carob@smartadserver[1].txt";"Détection de : Tracking cookie.Smartadserver ";"Placé en quarantaine"
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
18 juin 2008 à 12:33
ok

fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
0
Bon, désolé mais je n' arrive pas du tout à faire le scan en ligne, l' adresse du tuto renvoi à une page qui doit être périmée et l' adresse que tu m' a mise ne semble pas me permettre d' accéder au scan, elle ne me propose qu' une nouvelle version d' internet explorer????????
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
18 juin 2008 à 18:18
es que ton ordi va mieux?
0
Oui!! mon ordi va beaucoup mieux .Depuis navilog je n' ai plus de fenêtres de pub intempestives ni de messages d' alerte. Avg détecte régulièrement des cookies mais je ne suis plus gêné pour naviguer.
Il me reste un petit doute parce-que j' endends parfois l' ordi "grater" sans raison apparente et il me semble qu'il est un peu ralenti, mais c' est peut-être l' anti-virus?
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
18 juin 2008 à 20:02
ok

oui je pense que c'est avg bon ben problème resolue
0