Problème fenêtre qui s'ouvre tte seule

Résolu
Bonjour,

J'ai voulu télécharger MSN SKINNER ce qui n'a pas vraiment plu a mon pc message d'alerte et il s'est éteint, mais depuis j'ai des fenêtres qui s'ouvrent toutes seules j'ai fait un scan avec Bitdefender qui m'a supprimé MSN SKINNER mais cela continu voici le rapport avec hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:11:39, on 08/08/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Utilisateur\AppData\Local\ueueqyi.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\BitDefender\BitDefender 2008\uiscan.exe
C:\Program Files\Xfire\xfire.exe
C:\Program Files\BitDefender\BitDefender 2008\uiscan.exe
C:\Program Files\TeamSpeak 3\TeamSpeak 3.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
O4 - HKCU\..\Run: [Widget Neuf] "C:\Program Files\Neuf\Widget Neuf\9widget.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ueueqyi] "c:\users\utilisateur\appdata\local\ueueqyi.exe" ueueqyi
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mhaboula.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 8339 bytes

Bien sur j'y comprends pas grand chose lol merci de bien m'aider
Configuration: Windows Vista
Internet Explorer 7.0

22 réponses

  1. Contributeur
    Bonjour

    Pour commencer

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    ensuite
    Télécharge sur le Bureau :navilog.exe De IL-MAFIOSO
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = installe le
    = Double-Clic Sur Navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1 ( = taper 1 )
    ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

    le rapport se trouve dans c: fixnavi.txt

    tu postes ce rapport.

    0
    1. re

      voici le rapport

      Search Navipromo version 3.6.3 commencé le 10/08/2008 à 14:04:24,00

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Utilisateur"

      Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6001
      Internet Explorer : 7.0.6001.18000
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      ...\MessengerSkinner trouvé !

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      ...\MessengerSkinner trouvé !

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\utilis~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\Utilisateur\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\Utilisateur\AppData\Roaming" ***

      ...\MessengerSkinner trouvé !

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\Utilisateur\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" *

      * Recherche dans "C:\Users\Utilisateur\AppData\Local" *

      *** Recherche fichiers ***

      C:\Windows\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !
      HKEY_CURRENT_USER\Software\mc trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\Utilisateur\AppData\Local\Microsoft" :

      * Dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" :

      * Dans "C:\Users\Utilisateur\AppData\Local" :

      ueueqyi.dat trouvé !
      ueueqyi.exe trouvé !
      ueueqyi_nav.dat trouvé !
      ueueqyi_navps.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 10/08/2008 à 14:16:00,81 ***
      0
      1. Contributeur
        très bien

        relance navilog mais cette fois-ci tu choisis l'option 2

        et poste le rapport stp

        ensuite

        Télécharge malwarebytes
        http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        Une aide pour l'installation
        http://www.swl1f.net/viewtopic.php?f=14&t=68

        => Installe le
        => Ensuite va en mode sans echec

        Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
        Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

        => Lance malwarebytes
        => Coche "Executer un examen complet"
        => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
        => Clique sur Supprimer la sélection
        => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
        => Fait copier coller et poste le rapport

        posta aussi un nouveau rapport HijackThis stp
        0
        1. slt dslé de ne pas l'avoir fait avant

          voici le 2ème rapport kome tu me l'a demandé

          Clean Navipromo version 3.6.3 commencé le 11/08/2008 à 19:43:29,74

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Utilisateur"

          Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6001
          Internet Explorer : 7.0.6001.18000
          Système de fichiers : NTFS

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\Windows\System32" *

          * Suppression dans "C:\Users\Utilisateur\AppData\Local\Microsoft" *

          * Suppression dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" *

          * Suppression dans "C:\Users\Utilisateur\AppData\Local" *

          *** Suppression dossiers dans "C:\Windows" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

          *** Suppression dossiers dans "C:\ProgramData" ***

          *** Suppression dossiers dans c:\users\utilis~1\appdata\roaming\micros~1\windows\startm~1\programs ***

          *** Suppression dossiers dans "C:\Users\Utilisateur\AppData\Local\virtualstore\Program Files" ***

          *** Suppression dossiers dans "C:\Users\Utilisateur\AppData\Roaming" ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\Windows\Temp effectué !
          Nettoyage contenu C:\Users\UTILIS~1\AppData\Local\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\Windows\system32" *

          * Dans "C:\Users\Utilisateur\AppData\Local\Microsoft" *

          * Dans "C:\Users\Utilisateur\AppData\Local\virtualstore\windows\system32" *

          * Dans "C:\Users\Utilisateur\AppData\Local" *

          ueueqyi.exe trouvé !
          Copie ueueqyi.exe réalisée avec succès !
          ueueqyi.exe supprimé !

          ueueqyi.dat trouvé !
          Copie ueueqyi.dat réalisée avec succès !
          ueueqyi.dat supprimé !

          ueueqyi_nav.dat trouvé !
          Copie ueueqyi_nav.dat réalisée avec succès !
          ueueqyi_nav.dat supprimé !

          ueueqyi_navps.dat trouvé !
          Copie ueueqyi_navps.dat réalisée avec succès !
          ueueqyi_navps.dat supprimé !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Nettoyage terminé le 11/08/2008 à 19:46:51,93 ***

          je fais tt de suite le reste
          0
      2. voici le rapport de malwarebytes :

        Malwarebytes' Anti-Malware 1.24
        Version de la base de données: 1042
        Windows 6.0.6001 Service Pack 1

        20:29:39 11/08/2008
        mbam-log-8-11-2008 (20-29-39).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 127094
        Temps écoulé: 26 minute(s), 25 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
        1. et voici le dernier rapport de hijackThis:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:33:00, on 11/08/2008
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Safe mode with network support

          Running processes:
          C:\Windows\Explorer.EXE
          C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
          C:\Program Files\Xfire\xfire.exe
          C:\Windows\system32\NOTEPAD.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
          O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
          O4 - HKCU\..\Run: [Widget Neuf] "C:\Program Files\Neuf\Widget Neuf\9widget.exe"
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
          O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
          O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O13 - Gopher Prefix:
          O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mhaboula.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
          O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
          0
          1. Contributeur
            Bonsoir

            Relance hijack et clique sur "Do a system scan only"
            Ensuite recherche ces lignes et coches les cases

            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
            O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
            O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe

            Une fois coché, ferme toutes les fenêtres et applications et clique sur "Fix checked"

            redémarre ton PC et supprime toutes traces de tes P2P
            Ludvig Strigeus
            GigaTribe

            ensuite dit moi si tu as encore des soucis
            0
            1. Bonjour,

              Et bien je tiens a te remercier car enfin je n'est plus de fenêtres qui s'ouvrent ttes seules par contre je ne sais pas trop comment on fait pr retirer les P2P mais le problème est résolu

              Je t'en remercie beaucoup beaucoup pour ton aide

              a bientot enfin non ca voudrait dire problème lol

              Merci 1000fois
              0
          2. Contributeur
            Bonsoir

            pour ton P2P est bien c'est simple tu vas via ajout et suppression de programme et tu désintalle

            ensuite ce n'est pas fini

            fait un scan en ligne

            avec bitdefender et colle le rapport

            https://www.bitdefender.com/toolbox/

            Scan à faire sous Internet Explorer

            un tuto
            http://pageperso.aol.fr/rginformatique/mapage/defender.htm

            ensuite un nouveau rapport hijack stp
            @+

            0
            1. ep44 tu peut m'aider stp j'ai un souci sur mon ordi apparement les personne qui m'aider ne sont plus la vu le temps que je suis partit en vacance ça te dérangerai le titre de mon pb c'est " message adréssé a chefpunky" merci d'avance ^^
              0
              1. Contributeur
                Bonsoir pierre 06000

                il faut patienter un peu les gens qui ton pris en charge ne laiise jamais tomber
                Donc patiente et tu auras une réponse

                @+

                0
                1. .... ok je te remerci tout de meme de ta réponse =)
                  0
                  1. bonjour

                    J'ai bien désinstallé les P2P mais le scan en ligne ne veut pas commencer, il n'arrive pas a le mettre a jour et même en cliquant de le faire quand même il ne veut rien savoir.

                    a++
                    0
                    1. Contributeur
                      Bonsoir
                      Attention tu le fait bien avec IE7

                      0
                      1. oui j'ai pas firefox et c bien IE7
                        0
                        1. Bonjour,

                          voici le rapport

                          ;***********************************************************************************************************************************************************************************
                          ANALYSIS: 2008-08-15 11:01:47
                          PROTECTIONS: 2
                          MALWARE: 17
                          SUSPECTS: 0
                          ;***********************************************************************************************************************************************************************************
                          PROTECTIONS
                          Description Version Active Updated
                          ;===================================================================================================================================================================================
                          Windows Defender 1.1.3807.0 No Yes
                          Bit-Defender Internet Security 2008 11.0.17 No No
                          ;===================================================================================================================================================================================
                          MALWARE
                          Id Description Type Active Severity Disinfectable Disinfected Location
                          ;===================================================================================================================================================================================
                          00110851 adware/qoologic Adware No 0 Yes No c:\windows\downloaded program files\installer.exe
                          00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@doubleclick[1].txt
                          00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@doubleclick[1].txt
                          00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@atdmt[2].txt
                          00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@atdmt[2].txt
                          00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
                          00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@tradedoubler[1].txt
                          00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@247realmedia[1].txt
                          00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@xiti[1].txt
                          00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@xiti[1].txt
                          00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@ad.yieldmanager[1].txt
                          00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@ad.yieldmanager[2].txt
                          00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@serving-sys[1].txt
                          00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@bs.serving-sys[1].txt
                          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@weborama[1].txt
                          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@weborama[1].txt
                          00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@advertising[2].txt
                          00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@advertising[1].txt
                          00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@media.adrevolver[3].txt
                          00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@media.adrevolver[3].txt
                          00170495 Cookie/PointRoll TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@ads.pointroll[1].txt
                          00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@zedo[1].txt
                          00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@bluestreak[1].txt
                          00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@bluestreak[2].txt
                          00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\utilisateur@adrevolver[2].txt
                          00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\utilisateur@adrevolver[2].txt
                          ;===================================================================================================================================================================================
                          SUSPECTS
                          Sent Location �^�d �Cs5
                          ;===================================================================================================================================================================================
                          ;===================================================================================================================================================================================
                          VULNERABILITIES
                          Id Severity Description �^�d �Cs5
                          ;===================================================================================================================================================================================
                          ;===================================================================================================================================================================================
                          0
                          1. Contributeur
                            Bonjour

                            refais un nouveau rapport HijackThis stp
                            et dit moi si tu as encore des soucis

                            @+
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 20:33:00, on 11/08/2008
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                              Boot mode: Safe mode with network support

                              Running processes:
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                              C:\Program Files\Xfire\xfire.exe
                              C:\Windows\system32\NOTEPAD.EXE
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                              O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
                              O4 - HKCU\..\Run: [Widget Neuf] "C:\Program Files\Neuf\Widget Neuf\9widget.exe"
                              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
                              O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                              O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O13 - Gopher Prefix:
                              O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
                              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mhaboula.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
                              O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                              O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                              O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                              O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                              0
                              1. Contributeur
                                Bonjour

                                il faut désinstaller ton P2P ==> source d'infection

                                ensuite dit moi si tu as encore des soucis
                                0
                                1. Bonjour,

                                  J'ai désinstaller mon P2P comme tu m'as dit, apparement tout est nikel.

                                  Je te remercie 1000X de ton aide.

                                  A bientot enfin non j'espère pas sinon =problème :(
                                  0
                                  1. Contributeur
                                    Bonjour

                                    ok bonne nouvelle ;)

                                    Si tu n'a plus de soucis

                                    Tu peux supprimer tous les logiciels que nous avons utilisés
                                    va dans ajout/suppression de programes et dans programmes files
                                    pour vérifier

                                    ensuite fait ceci (IMPORTANT)

                                    * Désactivation :
                                    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                                    * Activation :
                                    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                                    Pense aussi à faire tes mises à jours régulièrement

                                    Windows update : ==> ici =>http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                                    Java : ==> ici => https://www.java.com/fr/download/

                                    Ces mises à jours sont très importantes pour la sécurité de ton PC.

                                    N'installe qu'un seul parefeu !!
                                    et bien sur qu'un antivirus

                                    N'oublie pas de faire régulièrement les mises à jour de tes logiciels avant chaque scan.

                                    * Tu peux aussi utiliser ces logiciels de sécurité

                                    Malwarebytes => C'est un anti-malwares gratuit et en français, tu devras une fois installer le lancer périodiquement pour contrôler ton PC.
                                    Un tuto pour le télécharger et son installation => Ici => http://www.swl1f.net/viewtopic.php?f=14&t=68

                                    Spyware Terminator => C'est un anti-spyware gratuit et en français, Il travaillera automatiquement grâce à son module résident, tu pourras le programmer pour effectuer un scan journalier.
                                    Un tuto pour le télécharger et son installation => Ici => http://www.swl1f.net/viewtopic.php?f=14&t=66

                                    * Ensuite quelques conseils
                                    L'infection de ton pc peut se faire de différente façon, voici en quelques lignes plusieurs points à éviter. ==> ici =>http://www.swl1f.net/viewtopic.php?f=14&t=67

                                    * le navigateur

                                    Essaye le navigateur Firefox plus sur/securisé qu IE
                                    Firefox n'utilise pas le dangereux protocole ActiveX
                                    * Téléchargement: ==> Firefox => http://www.mozilla-europe.org/fr/products/firefox/
                                    * Tutorial pour le sécuriser: ==> ici =>https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                                    Important
                                    Surfez avec les droits administrateurs sur le net te rend vulnérable, il faut donc utiliser un autre compte que celui de l'administrateur


                                    * Pour que ton pc retrouve un peu de jeunesse
                                    * Pense a lancer une petite défragmentation.
                                    * Utilise CCleaner régulièrement.
                                    * Gère tes services grâce a ces 2 liens
                                    ==> ici => http://speedweb1.free.fr/frames2.php?page=service3 et ==> ici => http://speedweb1.free.fr/frames2.php?page=service4
                                    * Utilise Zeb Utility
                                    une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                                    Téléchargement : ==> ici ==> https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                                    Tuto : ==> ici => https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                                    Et pour finir

                                    Dénonce ton infection pour faire condamner les auteurs.

                                    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

                                    - Voir les règles du forum : ==> ici => https://malwarecomplaints.info/
                                    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                                    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                                    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                                    Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

                                    * malwarecomplaints => https://malwarecomplaints.info/

                                    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                                    conforme au règle du forum (age, ville, département etc..)

                                    Indique aussi le nom du Forum qui t'a aidé

                                    * Tuto => http://www.malekal.com/malwarecomplaints.html

                                    @+
                                    0
                                    • 1
                                    • 2