Spyware

Fermé
fab72 - 23 juin 2008 à 13:45
 Utilisateur anonyme - 23 juin 2008 à 23:13
Bonjour,
j'ai en permanence l'affichage de fenêtres publicitaires marquées CID, j'ai téléchargé et exécuté plusieurs logiciels antispyware sans résultats puis passé de IE à MOZILLA résultats idem.
En espérant que vous pourrez m'aider,
merci
A voir également:

8 réponses

Utilisateur anonyme
23 juin 2008 à 14:10
salut,



Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

0
Salut et merci,
voici le rapport créé

# Rapport Lopxp fait le 23/06/2008 à 15:43:34
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (3404)
"C:\Program Files\Internet Explorer\iexplore.exe" -Embedding (1220)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2005-01-03 à 14:59:16 - Adobe
2006-03-21 à 10:04:44 - Google
2006-03-20 à 13:47:57 - Identities
2008-06-23 à 06:12:48 - Malwarebytes
2006-03-21 à 10:19:07 - Microsoft
2005-01-03 à 14:51:57 - Sony Corporation

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2005-01-03 à 14:59:17 - Adobe
2006-03-21 à 09:57:28 - ApplicationHistory
2005-01-03 à 15:01:42 - Microsoft
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\All Users\Application Data

2007-03-15 à 19:03:55 - Adobe
2007-11-25 à 11:29:30 - Azureus
2007-05-18 à 21:48:06 - bagssitesurfproxy
2008-06-19 à 18:01:22 - Bin Wait Ante Cast
2008-05-22 à 14:04:07 - BT
2006-09-10 à 19:24:16 - CyberLink
2007-03-09 à 20:17:03 - espionServerData
2008-06-04 à 11:49:45 - Google
2008-06-23 à 10:37:34 - Google Updater
2008-06-01 à 11:32:33 - Grisoft
2006-03-20 à 15:24:28 - Intel
2008-06-04 à 17:27:06 - Lavasoft
2008-06-14 à 09:05:07 - live 64 math does
2007-08-19 à 12:34:01 - Logishrd
2007-07-14 à 13:08:23 - Logitech
2008-06-22 à 21:23:03 - Malwarebytes
2007-03-09 à 22:16:07 - Messenger Plus!
2007-12-17 à 15:39:30 - Microsoft
2006-11-05 à 17:45:21 - Sony Corporation
2008-06-03 à 15:33:38 - Spybot - Search & Destroy
2008-06-19 à 16:55:04 - SUPERAntiSpyware.com
2006-09-01 à 09:12:17 - Symantec
2008-06-04 à 16:59:25 - TEMP
2005-01-03 à 14:54:28 - VAIO Media Platform
2006-09-01 à 12:06:13 - Windows Genuine Advantage
2008-06-02 à 19:53:33 - WLInstaller

+- C:\Documents and Settings\bastien\Application Data

2008-06-05 à 13:01:09 - Adobe
2006-09-23 à 18:20:41 - AdobeUM
2008-03-24 à 13:57:08 - CyberLink
2007-12-18 à 13:30:43 - DataCast
2008-05-24 à 09:38:09 - Documents and Settings
2008-06-19 à 18:01:22 - Ford Error Hide
2007-05-30 à 13:45:15 - Google
2006-11-30 à 14:09:15 - Help
2006-03-20 à 13:47:57 - Identities
2008-01-14 à 11:46:53 - InterVideo
2006-09-21 à 18:19:06 - Leadertech
2008-06-19 à 10:47:27 - LimeWire
2007-01-06 à 13:23:53 - Macromedia
2008-02-17 à 18:47:37 - Microsoft
2008-06-19 à 14:13:10 - Mozilla
2007-05-13 à 16:03:49 - Screenshot Sender
2007-12-19 à 18:02:06 - Skype
2006-09-21 à 18:19:14 - Sonic
2007-12-18 à 14:03:14 - sony
2007-01-07 à 09:32:23 - Sony Corporation
2007-02-11 à 20:04:23 - Sun
2008-06-19 à 16:54:31 - SUPERAntiSpyware.com
2007-05-30 à 13:44:19 - Talkback
2006-09-23 à 17:57:59 - Template
2007-11-30 à 19:25:35 - vlc
2007-09-29 à 06:59:39 - Windows Desktop Search
2008-01-12 à 17:40:56 - Windows Live Writer
2008-06-15 à 08:43:08 - WinRAR

+- C:\Documents and Settings\bastien\Local Settings\Application Data

2007-03-22 à 15:14:29 - Adobe
2008-06-02 à 06:13:58 - ApplicationHistory
2007-05-30 à 13:45:15 - Google
2007-03-20 à 17:31:28 - Help
2007-09-29 à 06:59:41 - Identities
2006-09-01 à 18:56:57 - IM
2008-06-19 à 13:37:01 - Microsoft
2008-06-19 à 14:13:08 - Mozilla
2007-12-18 à 11:23:07 - Windows Live Writer
2007-05-24 à 14:26:58 - WMTools Downloaded Files
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\fabien\Application Data

2008-06-11 à 09:13:52 - Adobe
2007-02-28 à 19:33:14 - AdobeUM
2008-05-29 à 17:18:00 - Azureus
2007-07-06 à 16:29:46 - CamfrogWEB
2006-09-10 à 19:24:17 - CyberLink
2007-12-23 à 10:14:08 - DataCast
2008-06-19 à 18:01:21 - Ford Error Hide
2007-05-30 à 18:32:09 - Google
2007-02-08 à 12:09:32 - Help
2006-03-20 à 13:47:57 - Identities
2007-02-03 à 15:05:24 - InterVideo
2006-11-05 à 16:22:30 - Leadertech
2007-01-29 à 11:56:33 - Macromedia
2008-06-22 à 21:23:05 - Malwarebytes
2007-09-29 à 16:47:05 - Microsoft
2007-02-08 à 11:37:37 - Microsoft Web Folders
2008-06-20 à 15:04:48 - Mozilla
2006-09-01 à 16:49:55 - MSNInstaller
2007-02-22 à 12:35:16 - Opera
2006-11-05 à 18:19:54 - Skype
2006-11-05 à 16:22:34 - Sonic
2006-11-05 à 17:40:17 - sony
2007-02-18 à 19:37:10 - Sony Corporation
2007-02-05 à 21:09:38 - Sun
2008-06-19 à 18:47:18 - SUPERAntiSpyware.com
2007-05-30 à 18:26:22 - Talkback
2006-09-03 à 19:40:19 - Template
2007-11-28 à 18:08:42 - vlc
2007-09-29 à 16:43:23 - Windows Desktop Search
2008-06-13 à 20:08:22 - WinRAR

+- C:\Documents and Settings\fabien\Local Settings\Application Data

2007-06-15 à 18:23:39 - Adobe
2008-05-27 à 08:38:01 - ApplicationHistory
2007-05-30 à 18:32:09 - Google
2007-02-08 à 12:09:32 - Help
2007-09-29 à 16:43:44 - Identities
2006-09-01 à 14:46:11 - IM
2007-11-24 à 17:11:03 - Microsoft
2008-06-19 à 11:21:30 - Mozilla
2007-09-29 à 16:47:05 - Windows Live Writer
2007-02-18 à 15:55:08 - WMTools Downloaded Files
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\isabelle\Application Data

2008-06-07 à 12:50:03 - Adobe
2006-09-16 à 07:52:46 - AdobeUM
2008-05-22 à 14:04:07 - BT
2008-06-19 à 18:01:22 - Ford Error Hide
2008-03-16 à 13:21:35 - Google
2007-02-02 à 14:16:21 - Help
2006-03-20 à 13:47:57 - Identities
2006-09-01 à 17:53:05 - Macromedia
2008-05-29 à 19:39:30 - Microsoft
2008-05-22 à 14:04:09 - Skinux
2006-11-09 à 20:41:41 - Skype
2005-01-03 à 14:51:57 - Sony Corporation
2007-05-02 à 11:33:46 - Sun
2008-06-20 à 11:43:06 - SUPERAntiSpyware.com
2007-01-07 à 18:46:10 - Template
2007-10-02 à 10:34:19 - Windows Desktop Search
2008-06-12 à 15:51:52 - WinRAR

+- C:\Documents and Settings\isabelle\Local Settings\Application Data

2008-01-09 à 20:59:09 - Adobe
2008-06-11 à 18:09:34 - ApplicationHistory
2008-03-16 à 13:21:35 - Google
2007-02-02 à 14:16:21 - Help
2007-01-08 à 13:35:17 - Identities
2006-12-12 à 11:05:33 - IM
2008-03-31 à 19:47:21 - Microsoft
2008-06-20 à 13:07:40 - Mozilla
2007-09-29 à 08:27:43 - Windows Live Writer
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\mathieu\Application Data

2007-05-15 à 15:27:01 - Adobe
2006-11-09 à 18:36:56 - AdobeUM
2008-06-19 à 18:01:22 - Ford Error Hide
2006-03-21 à 10:04:44 - Google
2006-12-09 à 14:30:57 - Help
2006-03-20 à 13:47:57 - Identities
2008-06-23 à 11:11:34 - Macromedia
2007-12-19 à 19:58:45 - Microsoft
2005-01-03 à 14:51:57 - Sony Corporation
2007-02-28 à 18:59:53 - Sun
2007-07-09 à 11:12:00 - Template
2007-10-03 à 13:30:32 - Windows Desktop Search

+- C:\Documents and Settings\mathieu\Local Settings\Application Data

2007-06-17 à 11:44:13 - Adobe
2008-05-27 à 15:33:45 - ApplicationHistory
2006-10-04 à 18:22:36 - Google
2006-12-09 à 14:30:57 - Help
2007-10-03 à 13:30:32 - Identities
2007-07-07 à 08:22:10 - IM
2008-05-19 à 19:29:47 - Microsoft
2007-10-03 à 13:30:20 - Windows Live Writer
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

========== Listing du dossier Program Files

+- C:\Program Files

2008-05-07 à 12:08:44 - 3DO
2008-01-09 à 20:59:33 - Adobe
2006-08-31 à 19:56:16 - Agfa
2007-02-14 à 19:25:58 - Ahead
2006-09-01 à 09:13:52 - Alwil Software
2006-03-20 à 14:39:25 - Apoint
2008-05-22 à 14:16:28 - AviSynth 2.5
2007-11-13 à 11:58:33 - Bayo
2007-06-15 à 17:57:39 - Belkin
2008-06-01 à 11:28:30 - BT Softphone 2
2007-07-14 à 15:03:55 - ComPlus Applications
2006-03-20 à 14:30:13 - CONEXANT
2007-03-03 à 15:11:37 - CyberLink
2007-11-06 à 17:18:55 - directx
2007-11-30 à 11:11:10 - DOTC
2008-05-08 à 13:59:56 - EA GAMES
2008-06-01 à 11:26:56 - Easy Cleaner
2008-06-04 à 17:19:26 - Fichiers communs
2008-06-14 à 09:04:17 - Ford Error Hide
2007-12-19 à 19:58:41 - GameShadow
2008-06-01 à 11:32:28 - GameSpy Arcade
2007-06-16 à 15:26:37 - GDS
2008-06-15 à 20:10:13 - Google
2006-03-21 à 10:04:43 - Google AFE
2007-02-22 à 14:06:46 - Hewlett-Packard
2007-03-15 à 19:28:54 - hp deskjet 840c series
2006-12-19 à 10:30:10 - IncrediMail
2007-01-06 à 16:55:19 - Infogrames
2008-06-15 à 09:45:14 - InstallShield Installation Information
2006-03-20 à 15:24:09 - Intel
2008-06-22 à 20:55:42 - Internet Explorer
2006-03-21 à 10:04:26 - InterVideo
2006-08-31 à 18:24:36 - Inventel
2006-09-04 à 10:50:42 - ISP
2008-05-27 à 15:41:51 - Java
2008-06-04 à 17:21:27 - Lavasoft
2007-12-03 à 16:16:16 - Ligos
2008-06-05 à 13:21:49 - LimeWire
2007-08-19 à 12:38:34 - Logitech
2008-06-23 à 13:44:03 - Lopxp
2007-05-12 à 19:35:04 - Macrogaming
2008-06-22 à 21:23:04 - Malwarebytes' Anti-Malware
2007-12-29 à 16:04:03 - MarkAny
2008-01-27 à 14:55:16 - Maxis
2008-06-03 à 12:43:25 - Messenger
2008-06-02 à 20:04:14 - Messenger Plus! Live
2007-09-29 à 11:35:51 - Microsoft CAPICOM 2.1.0.2
2007-02-08 à 11:37:16 - microsoft frontpage
2007-01-10 à 13:13:57 - Microsoft Games
2007-02-08 à 11:37:37 - Microsoft Office
2005-01-03 à 14:56:04 - Microsoft SQL Server
2007-09-29 à 06:35:07 - Microsoft SQL Server Compact Edition
2007-02-08 à 11:40:15 - Microsoft Visual Studio
2005-01-03 à 15:00:36 - Microsoft Works
2008-06-01 à 11:28:18 - MotoRacer3
2008-06-03 à 12:43:25 - Movie Maker
2008-06-23 à 11:38:01 - Mozilla Firefox
2007-02-23 à 16:54:25 - MSN
2006-03-20 à 13:42:33 - MSN Gaming Zone
2006-11-17 à 20:13:07 - MSXML 4.0
2007-12-18 à 13:31:34 - MyFree Codec
2008-06-01 à 11:28:18 - Napoléon
2008-06-01 à 15:57:03 - NetMeeting
2006-03-20 à 13:43:19 - Online Services
2008-06-01 à 16:08:16 - Outlook Express
2007-07-14 à 15:02:09 - Philips Vesta Camera(2)
2008-04-17 à 21:13:42 - PhotoFiltre
2008-05-22 à 14:16:30 - pspvideo9
2008-01-08 à 18:47:15 - QuickTime
2006-08-31 à 17:23:07 - Raccourcis de programmes
2005-01-03 à 14:51:14 - Roxio
2007-12-18 à 13:30:39 - Samsung
2006-03-20 à 13:45:34 - Services en ligne
2006-03-20 à 14:41:10 - SigmaTel
2007-02-23 à 16:53:28 - Sony
2008-06-03 à 15:39:22 - Spybot - Search & Destroy
2008-06-20 à 11:33:23 - SUPERAntiSpyware
2008-02-27 à 20:16:02 - The Creative Assembly
2008-06-01 à 11:32:26 - The Guild 2 - Pirates of the European Seas
2008-05-29 à 17:02:02 - ToniArts
2008-01-27 à 12:57:57 - Ubisoft
2005-01-03 à 14:56:25 - Uninstall Information
2008-06-19 à 10:47:27 - USB Disk Win98 Driver
2008-06-15 à 09:45:14 - USBToolbox
2006-03-21 à 10:05:45 - Utimaco
2007-11-28 à 18:05:35 - VideoLAN
2007-09-29 à 06:34:36 - Windows Desktop Search
2008-02-28 à 09:06:12 - Windows Live
2007-09-21 à 18:18:55 - Windows Live Safety Center
2007-11-04 à 07:59:09 - Windows Live Toolbar
2007-07-14 à 14:51:51 - Windows Media Connect 2
2008-06-03 à 12:43:25 - Windows Media Player
2007-01-31 à 18:12:01 - Windows Messaging
2008-06-03 à 12:43:27 - Windows NT
2006-03-20 à 13:43:02 - Windows Plus
2006-03-20 à 13:45:40 - WindowsUpdate
2008-06-12 à 15:51:33 - WinRAR
2006-03-20 à 13:48:13 - xerox

========== Tâches planifiées

AA0EF100997566BC.job: c:\docume~1\fabien\applic~1\forder~1\32locksmfcd.exe
AA9EFA429189705E.job: c:\docume~1\bastien\applic~1\forder~1\32locksmfcd.exe
BAE59B45960E0571.job: c:\docume~1\isabelle\applic~1\forder~1\32locksmfcd.exe
BD36967090912E50.job: c:\docume~1\mathieu\applic~1\forder~1\32locksmfcd.exe
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MATH DOES FIRST MODE"="C:\Documents and Settings\All Users\Application Data\live 64 math does\team real.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ante cast ooze tray"="C:\Documents and Settings\All Users\Application Data\Bin Wait Ante Cast\Aim Wave.exe"


========== Bloqueur popups Internet Explorer

Blocage des popups non géré par cette version du navigateur.

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\bagssitesurfproxy
C:\Documents and Settings\All Users\Application Data\Bin Wait Ante Cast
C:\Documents and Settings\All Users\Application Data\live 64 math does
C:\Documents and Settings\bastien\Application Data\Ford Error Hide
C:\Documents and Settings\fabien\Application Data\Ford Error Hide
C:\Documents and Settings\isabelle\Application Data\Ford Error Hide
C:\Documents and Settings\mathieu\Application Data\Ford Error Hide
C:\Program Files\Ford Error Hide
C:\WINDOWS\tasks\AA0EF100997566BC.job
C:\WINDOWS\tasks\AA9EFA429189705E.job
C:\WINDOWS\tasks\BAE59B45960E0571.job
C:\WINDOWS\tasks\BD36967090912E50.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MATH DOES FIRST MODE"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ante cast ooze tray"=-




- Fin du rapport -

à plus
0
Utilisateur anonyme
23 juin 2008 à 15:51
ok,

ouvre la commande executer :

demarrer executer

ou touche windows + r

ensuite copie/colle ce texte avec les guillemets c est important :


"%programfiles%\Lopxp\Lopxp.bat" /Fixme


clic sur ok


Répond oui si on te demande la confirmation de la suppression d'un fichier.

Poste le rapport.
0
re
j'ai effectué les opérations voici le rapport
merci
# Rapport Lopxp fait le 23/06/2008 à 16:56:49
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008


========== FixLog ==========


+- C:\Documents and Settings\All Users\Application Data\bagssitesurfproxy
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\All Users\Application Data\Bin Wait Ante Cast
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\All Users\Application Data\live 64 math does
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\bastien\Application Data\Ford Error Hide
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\fabien\Application Data\Ford Error Hide
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\isabelle\Application Data\Ford Error Hide
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\mathieu\Application Data\Ford Error Hide
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Program Files\Ford Error Hide
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\WINDOWS\tasks\AA0EF100997566BC.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\WINDOWS\tasks\AA9EFA429189705E.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\WINDOWS\tasks\BAE59B45960E0571.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\WINDOWS\tasks\BD36967090912E50.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2005-01-03 à 14:59:16 - Adobe
2006-03-21 à 10:04:44 - Google
2006-03-20 à 13:47:57 - Identities
2008-06-23 à 06:12:48 - Malwarebytes
2006-03-21 à 10:19:07 - Microsoft
2005-01-03 à 14:51:57 - Sony Corporation

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2005-01-03 à 14:59:17 - Adobe
2006-03-21 à 09:57:28 - ApplicationHistory
2005-01-03 à 15:01:42 - Microsoft
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\All Users\Application Data

2007-03-15 à 19:03:55 - Adobe
2007-11-25 à 11:29:30 - Azureus
2008-05-22 à 14:04:07 - BT
2006-09-10 à 19:24:16 - CyberLink
2007-03-09 à 20:17:03 - espionServerData
2008-06-04 à 11:49:45 - Google
2008-06-23 à 10:37:34 - Google Updater
2008-06-01 à 11:32:33 - Grisoft
2006-03-20 à 15:24:28 - Intel
2008-06-04 à 17:27:06 - Lavasoft
2007-08-19 à 12:34:01 - Logishrd
2007-07-14 à 13:08:23 - Logitech
2008-06-22 à 21:23:03 - Malwarebytes
2007-03-09 à 22:16:07 - Messenger Plus!
2007-12-17 à 15:39:30 - Microsoft
2006-11-05 à 17:45:21 - Sony Corporation
2008-06-03 à 15:33:38 - Spybot - Search & Destroy
2008-06-19 à 16:55:04 - SUPERAntiSpyware.com
2006-09-01 à 09:12:17 - Symantec
2008-06-04 à 16:59:25 - TEMP
2005-01-03 à 14:54:28 - VAIO Media Platform
2006-09-01 à 12:06:13 - Windows Genuine Advantage
2008-06-02 à 19:53:33 - WLInstaller

+- C:\Documents and Settings\bastien\Application Data

2008-06-05 à 13:01:09 - Adobe
2006-09-23 à 18:20:41 - AdobeUM
2008-03-24 à 13:57:08 - CyberLink
2007-12-18 à 13:30:43 - DataCast
2008-05-24 à 09:38:09 - Documents and Settings
2007-05-30 à 13:45:15 - Google
2006-11-30 à 14:09:15 - Help
2006-03-20 à 13:47:57 - Identities
2008-01-14 à 11:46:53 - InterVideo
2006-09-21 à 18:19:06 - Leadertech
2008-06-19 à 10:47:27 - LimeWire
2007-01-06 à 13:23:53 - Macromedia
2008-02-17 à 18:47:37 - Microsoft
2008-06-19 à 14:13:10 - Mozilla
2007-05-13 à 16:03:49 - Screenshot Sender
2007-12-19 à 18:02:06 - Skype
2006-09-21 à 18:19:14 - Sonic
2007-12-18 à 14:03:14 - sony
2007-01-07 à 09:32:23 - Sony Corporation
2007-02-11 à 20:04:23 - Sun
2008-06-19 à 16:54:31 - SUPERAntiSpyware.com
2007-05-30 à 13:44:19 - Talkback
2006-09-23 à 17:57:59 - Template
2007-11-30 à 19:25:35 - vlc
2007-09-29 à 06:59:39 - Windows Desktop Search
2008-01-12 à 17:40:56 - Windows Live Writer
2008-06-15 à 08:43:08 - WinRAR

+- C:\Documents and Settings\bastien\Local Settings\Application Data

2007-03-22 à 15:14:29 - Adobe
2008-06-02 à 06:13:58 - ApplicationHistory
2007-05-30 à 13:45:15 - Google
2007-03-20 à 17:31:28 - Help
2007-09-29 à 06:59:41 - Identities
2006-09-01 à 18:56:57 - IM
2008-06-19 à 13:37:01 - Microsoft
2008-06-19 à 14:13:08 - Mozilla
2007-12-18 à 11:23:07 - Windows Live Writer
2007-05-24 à 14:26:58 - WMTools Downloaded Files
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\fabien\Application Data

2008-06-11 à 09:13:52 - Adobe
2007-02-28 à 19:33:14 - AdobeUM
2008-05-29 à 17:18:00 - Azureus
2007-07-06 à 16:29:46 - CamfrogWEB
2006-09-10 à 19:24:17 - CyberLink
2007-12-23 à 10:14:08 - DataCast
2007-05-30 à 18:32:09 - Google
2007-02-08 à 12:09:32 - Help
2006-03-20 à 13:47:57 - Identities
2007-02-03 à 15:05:24 - InterVideo
2006-11-05 à 16:22:30 - Leadertech
2007-01-29 à 11:56:33 - Macromedia
2008-06-22 à 21:23:05 - Malwarebytes
2007-09-29 à 16:47:05 - Microsoft
2007-02-08 à 11:37:37 - Microsoft Web Folders
2008-06-20 à 15:04:48 - Mozilla
2006-09-01 à 16:49:55 - MSNInstaller
2007-02-22 à 12:35:16 - Opera
2006-11-05 à 18:19:54 - Skype
2006-11-05 à 16:22:34 - Sonic
2006-11-05 à 17:40:17 - sony
2007-02-18 à 19:37:10 - Sony Corporation
2007-02-05 à 21:09:38 - Sun
2008-06-19 à 18:47:18 - SUPERAntiSpyware.com
2007-05-30 à 18:26:22 - Talkback
2006-09-03 à 19:40:19 - Template
2007-11-28 à 18:08:42 - vlc
2007-09-29 à 16:43:23 - Windows Desktop Search
2008-06-13 à 20:08:22 - WinRAR

+- C:\Documents and Settings\fabien\Local Settings\Application Data

2007-06-15 à 18:23:39 - Adobe
2008-05-27 à 08:38:01 - ApplicationHistory
2007-05-30 à 18:32:09 - Google
2007-02-08 à 12:09:32 - Help
2007-09-29 à 16:43:44 - Identities
2006-09-01 à 14:46:11 - IM
2007-11-24 à 17:11:03 - Microsoft
2008-06-19 à 11:21:30 - Mozilla
2007-09-29 à 16:47:05 - Windows Live Writer
2007-02-18 à 15:55:08 - WMTools Downloaded Files
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\isabelle\Application Data

2008-06-07 à 12:50:03 - Adobe
2006-09-16 à 07:52:46 - AdobeUM
2008-05-22 à 14:04:07 - BT
2008-03-16 à 13:21:35 - Google
2007-02-02 à 14:16:21 - Help
2006-03-20 à 13:47:57 - Identities
2006-09-01 à 17:53:05 - Macromedia
2008-05-29 à 19:39:30 - Microsoft
2008-05-22 à 14:04:09 - Skinux
2006-11-09 à 20:41:41 - Skype
2005-01-03 à 14:51:57 - Sony Corporation
2007-05-02 à 11:33:46 - Sun
2008-06-20 à 11:43:06 - SUPERAntiSpyware.com
2007-01-07 à 18:46:10 - Template
2007-10-02 à 10:34:19 - Windows Desktop Search
2008-06-12 à 15:51:52 - WinRAR

+- C:\Documents and Settings\isabelle\Local Settings\Application Data

2008-01-09 à 20:59:09 - Adobe
2008-06-11 à 18:09:34 - ApplicationHistory
2008-03-16 à 13:21:35 - Google
2007-02-02 à 14:16:21 - Help
2007-01-08 à 13:35:17 - Identities
2006-12-12 à 11:05:33 - IM
2008-03-31 à 19:47:21 - Microsoft
2008-06-20 à 13:07:40 - Mozilla
2007-09-29 à 08:27:43 - Windows Live Writer
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\mathieu\Application Data

2007-05-15 à 15:27:01 - Adobe
2006-11-09 à 18:36:56 - AdobeUM
2006-03-21 à 10:04:44 - Google
2006-12-09 à 14:30:57 - Help
2006-03-20 à 13:47:57 - Identities
2008-06-23 à 11:11:34 - Macromedia
2007-12-19 à 19:58:45 - Microsoft
2005-01-03 à 14:51:57 - Sony Corporation
2007-02-28 à 18:59:53 - Sun
2007-07-09 à 11:12:00 - Template
2007-10-03 à 13:30:32 - Windows Desktop Search

+- C:\Documents and Settings\mathieu\Local Settings\Application Data

2007-06-17 à 11:44:13 - Adobe
2008-05-27 à 15:33:45 - ApplicationHistory
2006-10-04 à 18:22:36 - Google
2006-12-09 à 14:30:57 - Help
2007-10-03 à 13:30:32 - Identities
2007-07-07 à 08:22:10 - IM
2008-05-19 à 19:29:47 - Microsoft
2007-10-03 à 13:30:20 - Windows Live Writer
2006-03-21 à 09:54:23 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

========== Listing du dossier Program Files

+- C:\Program Files

2008-05-07 à 12:08:44 - 3DO
2008-01-09 à 20:59:33 - Adobe
2006-08-31 à 19:56:16 - Agfa
2007-02-14 à 19:25:58 - Ahead
2006-09-01 à 09:13:52 - Alwil Software
2006-03-20 à 14:39:25 - Apoint
2008-05-22 à 14:16:28 - AviSynth 2.5
2007-11-13 à 11:58:33 - Bayo
2007-06-15 à 17:57:39 - Belkin
2008-06-01 à 11:28:30 - BT Softphone 2
2007-07-14 à 15:03:55 - ComPlus Applications
2006-03-20 à 14:30:13 - CONEXANT
2007-03-03 à 15:11:37 - CyberLink
2007-11-06 à 17:18:55 - directx
2007-11-30 à 11:11:10 - DOTC
2008-05-08 à 13:59:56 - EA GAMES
2008-06-01 à 11:26:56 - Easy Cleaner
2008-06-04 à 17:19:26 - Fichiers communs
2007-12-19 à 19:58:41 - GameShadow
2008-06-01 à 11:32:28 - GameSpy Arcade
2007-06-16 à 15:26:37 - GDS
2008-06-15 à 20:10:13 - Google
2006-03-21 à 10:04:43 - Google AFE
2007-02-22 à 14:06:46 - Hewlett-Packard
2007-03-15 à 19:28:54 - hp deskjet 840c series
2006-12-19 à 10:30:10 - IncrediMail
2007-01-06 à 16:55:19 - Infogrames
2008-06-15 à 09:45:14 - InstallShield Installation Information
2006-03-20 à 15:24:09 - Intel
2008-06-22 à 20:55:42 - Internet Explorer
2006-03-21 à 10:04:26 - InterVideo
2006-08-31 à 18:24:36 - Inventel
2006-09-04 à 10:50:42 - ISP
2008-05-27 à 15:41:51 - Java
2008-06-04 à 17:21:27 - Lavasoft
2007-12-03 à 16:16:16 - Ligos
2008-06-05 à 13:21:49 - LimeWire
2007-08-19 à 12:38:34 - Logitech
2008-06-23 à 14:59:25 - Lopxp
2007-05-12 à 19:35:04 - Macrogaming
2008-06-22 à 21:23:04 - Malwarebytes' Anti-Malware
2007-12-29 à 16:04:03 - MarkAny
2008-01-27 à 14:55:16 - Maxis
2008-06-03 à 12:43:25 - Messenger
2008-06-02 à 20:04:14 - Messenger Plus! Live
2007-09-29 à 11:35:51 - Microsoft CAPICOM 2.1.0.2
2007-02-08 à 11:37:16 - microsoft frontpage
2007-01-10 à 13:13:57 - Microsoft Games
2007-02-08 à 11:37:37 - Microsoft Office
2005-01-03 à 14:56:04 - Microsoft SQL Server
2007-09-29 à 06:35:07 - Microsoft SQL Server Compact Edition
2007-02-08 à 11:40:15 - Microsoft Visual Studio
2005-01-03 à 15:00:36 - Microsoft Works
2008-06-01 à 11:28:18 - MotoRacer3
2008-06-03 à 12:43:25 - Movie Maker
2008-06-23 à 11:38:01 - Mozilla Firefox
2007-02-23 à 16:54:25 - MSN
2006-03-20 à 13:42:33 - MSN Gaming Zone
2006-11-17 à 20:13:07 - MSXML 4.0
2007-12-18 à 13:31:34 - MyFree Codec
2008-06-01 à 11:28:18 - Napoléon
2008-06-01 à 15:57:03 - NetMeeting
2006-03-20 à 13:43:19 - Online Services
2008-06-01 à 16:08:16 - Outlook Express
2007-07-14 à 15:02:09 - Philips Vesta Camera(2)
2008-04-17 à 21:13:42 - PhotoFiltre
2008-05-22 à 14:16:30 - pspvideo9
2008-01-08 à 18:47:15 - QuickTime
2006-08-31 à 17:23:07 - Raccourcis de programmes
2005-01-03 à 14:51:14 - Roxio
2007-12-18 à 13:30:39 - Samsung
2006-03-20 à 13:45:34 - Services en ligne
2006-03-20 à 14:41:10 - SigmaTel
2007-02-23 à 16:53:28 - Sony
2008-06-03 à 15:39:22 - Spybot - Search & Destroy
2008-06-20 à 11:33:23 - SUPERAntiSpyware
2008-02-27 à 20:16:02 - The Creative Assembly
2008-06-01 à 11:32:26 - The Guild 2 - Pirates of the European Seas
2008-05-29 à 17:02:02 - ToniArts
2008-01-27 à 12:57:57 - Ubisoft
2005-01-03 à 14:56:25 - Uninstall Information
2008-06-19 à 10:47:27 - USB Disk Win98 Driver
2008-06-15 à 09:45:14 - USBToolbox
2006-03-21 à 10:05:45 - Utimaco
2007-11-28 à 18:05:35 - VideoLAN
2007-09-29 à 06:34:36 - Windows Desktop Search
2008-02-28 à 09:06:12 - Windows Live
2007-09-21 à 18:18:55 - Windows Live Safety Center
2007-11-04 à 07:59:09 - Windows Live Toolbar
2007-07-14 à 14:51:51 - Windows Media Connect 2
2008-06-03 à 12:43:25 - Windows Media Player
2007-01-31 à 18:12:01 - Windows Messaging
2008-06-03 à 12:43:27 - Windows NT
2006-03-20 à 13:43:02 - Windows Plus
2006-03-20 à 13:45:40 - WindowsUpdate
2008-06-12 à 15:51:33 - WinRAR
2006-03-20 à 13:48:13 - xerox

========== Tâches planifiées

Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre


========== Bloqueur popups Internet Explorer

Blocage des popups non géré par cette version du navigateur.

========== Suggestion ( /!\ Nécessite une interprétation.) ==========


+- Registre : Aucune suggestion.


- Fin du rapport -
0
Utilisateur anonyme
23 juin 2008 à 17:05
Préalable
• Vider la corbeille
• Fermer toutes les applications

================NAVILOG====================

Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

prend navilog1.exe

Choisir option 1 uniquement

Ensuite suit ce tutorial :http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

Et enfin post le rapport du scan navilog

0
ben me revoila,
voilà le dernier rapport
encore merci
Search Navipromo version 3.5.8 commencé le 23/06/2008 à 19:47:02,94

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "fabien"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\fabien\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\bastien\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\isabelle\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\mathieu\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\fabien\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\bastien\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\isabelle\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\mathieu\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\fabien\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\bastien\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\isabelle\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\mathieu\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\fabien\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\bastien\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\isabelle\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\mathieu\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\fabien\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\bastien\locals~1\applic~1" :


* Dans "C:\DOCUME~1\isabelle\locals~1\applic~1" :


* Dans "C:\DOCUME~1\mathieu\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 23/06/2008 à 19:53:32,31 ***
0
Utilisateur anonyme
23 juin 2008 à 20:00
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix 3 ou 4 sans notre avis/accord)

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.

ensuite :

Télécharge HijackThis ici :

-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe


Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...

@++
0
hello,
voila le rapport de navilog je télécharge Hijackthis et je reviens
Clean Navipromo version 3.5.8 commencé le 23/06/2008 à 20:30:31,08

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "fabien"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\fabien\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\bastien\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\isabelle\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\mathieu\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\fabien\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\bastien\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\isabelle\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\mathieu\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\fabien\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\bastien\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\isabelle\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\mathieu\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\fabien\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\bastien\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\isabelle\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\mathieu\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\fabien\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\fabien\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\bastien\locals~1\applic~1" *


* Dans "C:\DOCUME~1\isabelle\locals~1\applic~1" *


* Dans "C:\DOCUME~1\mathieu\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 23/06/2008 à 20:34:52,21 ***
0
et voilà le rapport Hijackthis
merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:47:58, on 23/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe
C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\pspvideo9\pspVideo9.exe
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\FICHIE~1\Logishrd\LQCVFX\COCIMA~1.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 juin 2008 à 21:04
Je suppose que tu n as plus de pubs....

réouvre hijackthis
fais scan only
coche ces lignes :

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

tu les coches et tu clic sur fix checked

ensuite désinstal java car pas a jours et telecharge et instal cette version :

https://www.java.com/fr/download/manual.jsp

ensuite fais ceci :


* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ensuite :

regarde ceci concernant avast :

antivir vs avast :

-> http://forum.malekal.com/ftopic3528.php

alors je te conseille de le desinstaller et d´installer antivir a la place

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5

Pour désinstaller Avast telecharge cet outil

https://www.avast.com/fr-fr/uninstall-utility


ensuite tu n as pas de parefeu :

pare-feu gratuits


télécharger la version gratuite de Zone alarm
https://www.pcastuces.com/logitheque/zonealarm.htm
TUTO
http://securite-facile.ovh.org/zonealarm.php
http://forum.telecharger.01net.com/forum/


ou

télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/
SITE de Kerio
https://kerio.probb.fr/

ou

ComodoFirewallPro 2.4 téléchargement
http://www.personalfirewall.comodo.com/
Tuto pour la 2.4
https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
Tuto pour la 2.4
http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm
Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
Tuto pour la 3.0
https://infomars.fr/forum/index.php?showtopic=1225

ou

OnlineArmor :
téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall

tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/



A lire :

https://www.commentcamarche.net/contents/992-firewall-pare-feu

ensuite pour completer le nettoyage :

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://download.piriform.com/ccsetup205.exe

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"registre" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

ensuite :

Telecharge malwarebytes

-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.

ps : les rapport sont aussi rangé dans l onglet rapport/log

@++


0
ben j'ai eu du taf là !
adieu avast et voilà les deux rapports:
ça a l'air pas mal là
à plus
-->- Recherche:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\fabien\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\fabien\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\fabien\Bureau\HJTInstall.exe: trouvé !
C:\hijack\HijackThis.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\fabien\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\fabien\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\fabien\Bureau\HJTInstall.exe: supprimé !
C:\hijack\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Malwarebytes' Anti-Malware 1.18
Version de la base de données: 883

23:02:01 23/06/2008
mbam-log-6-23-2008 (23-02-01).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131779
Temps écoulé: 42 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
23 juin 2008 à 23:10
ok

c est parfais tout est clean et malewarebyte l a confirmé

ciao et bon surf
0
merci pour le coup de main bon surf à toi et vive la bretagne !
0
Utilisateur anonyme
23 juin 2008 à 23:13
lol

ciao @++
0