Problème fenêtre publicitaire

Fermé
jenny27 - 17 août 2008 à 11:58
 jenny27 - 19 août 2008 à 22:54
Bonjour,
J'ai des fenêtre de publicité qui s'ouvre à chaque fois que j'utilise internet et j'aimerais bien que vous m'aidiez à résoudre ce problème. J'ai téléchargé navilog1. Voici le résultat :

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "INCONNU"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\INCONNU\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\INCONNU\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\INCONNU\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk.dat
C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk.exe
C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk_nav.dat
C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

cfiyiggddj.exe trouvé !
dnnrduzbl.exe trouvé !
donjvdz.exe trouvé !
dozzulegg.exe trouvé !
dpjudyfk.exe trouvé !
dplcogm.exe trouvé !
dsbonscy.exe trouvé !
fafzam.exe trouvé !
grcnzy.exe trouvé !
gtnsoc.exe trouvé !
gvasioivv.exe trouvé !
hebmmam.exe trouvé !
kobusyfyt.exe trouvé !
legulrlor.exe trouvé !
lxeeyqhpqv.exe trouvé !
murzoa.exe trouvé !
nlgugt.exe trouvé !
nqqtrioh.exe trouvé !
ogrdpswwo.exe trouvé !
oslgufc.exe trouvé !
otevkjlgl.exe trouvé !
pinippct.exe trouvé !
qbkhxuyzt.exe trouvé !
qxvrtz.exe trouvé !
rkkpsnj.exe trouvé !
rluegx.exe trouvé !
rqujryc.exe trouvé !
sqpfcujvr.exe trouvé !
tnzkkpycm.exe trouvé !
trczuhp.exe trouvé !
uakkcabteu.exe trouvé !
vlthyt.exe trouvé !
vthbel.exe trouvé !
woetjwkhvi.exe trouvé !
wrhybyo.exe trouvé !
yrsyqdo.exe trouvé !
ziuktnm.exe trouvé !
zuvoba.exe trouvé !

Fichiers suspects :

nlgugt.exe trouvé !

* Recherche dans "C:\Documents and Settings\INCONNU\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\INCONNU\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 17/08/2008 à 11:50:54,72 ***

Merci d'avance
A voir également:

6 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 août 2008 à 12:00
bonjour ;oui bien infecté !!

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.




Pour supprimer Navilog par la suite

1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
Ensuite supprime également ce dossier : C:\Program Files\navilog1



Ensuite

C'est un complément de désinfection
Il supprime des fichiers appartenant à des malwares.
Il ne vise pas des infections particulières.

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

Cet adware est installé, entre autre, par les programmes :go-astro - Instant Access - InternetGameBox - GoRecord -
HotTVPlayer - MailSkinner - Messenger Skinner - sudoplanet - Webmediaplayer
0
Merci de ton aide,
Voici le rapport pour commencer avec navilog1 après le nettoyage. Là, je suis en traîne d'installer comme tu m'as dis malekal.

Clean Navipromo version 3.6.4 commencé le 17/08/2008 à 19:12:27,64

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "INCONNU"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk.dat réalisée avec succès !
Copie C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk.exe réalisée avec succès !
Copie C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk.dat supprimé !
C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk.exe supprimé !
C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk_nav.dat supprimé !
C:\Documents and Settings\INCONNU\Local Settings\Application Data\oowyuqk_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\WINDOWS\system32" *


C:\WINDOWS\prefetch\oowyuqk*.pf trouvé !
Copie C:\WINDOWS\prefetch\oowyuqk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\oowyuqk*.pf supprimé !


* Dans "C:\Documents and Settings\INCONNU\locals~1\applic~1" *



*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


cfiyiggddj.exe trouvé !
Copie cfiyiggddj.exe réalisée avec succès !
cfiyiggddj.exe supprimé !

dnnrduzbl.exe trouvé !
Copie dnnrduzbl.exe réalisée avec succès !
dnnrduzbl.exe supprimé !

donjvdz.exe trouvé !
Copie donjvdz.exe réalisée avec succès !
donjvdz.exe supprimé !

dozzulegg.exe trouvé !
Copie dozzulegg.exe réalisée avec succès !
dozzulegg.exe supprimé !

dpjudyfk.exe trouvé !
Copie dpjudyfk.exe réalisée avec succès !
dpjudyfk.exe supprimé !

dplcogm.exe trouvé !
Copie dplcogm.exe réalisée avec succès !
dplcogm.exe supprimé !

dsbonscy.exe trouvé !
Copie dsbonscy.exe réalisée avec succès !
dsbonscy.exe supprimé !

fafzam.exe trouvé !
Copie fafzam.exe réalisée avec succès !
fafzam.exe supprimé !

grcnzy.exe trouvé !
Copie grcnzy.exe réalisée avec succès !
grcnzy.exe supprimé !

gtnsoc.exe trouvé !
Copie gtnsoc.exe réalisée avec succès !
gtnsoc.exe supprimé !

gvasioivv.exe trouvé !
Copie gvasioivv.exe réalisée avec succès !
gvasioivv.exe supprimé !

hebmmam.exe trouvé !
Copie hebmmam.exe réalisée avec succès !
hebmmam.exe supprimé !

kobusyfyt.exe trouvé !
Copie kobusyfyt.exe réalisée avec succès !
kobusyfyt.exe supprimé !

legulrlor.exe trouvé !
Copie legulrlor.exe réalisée avec succès !
legulrlor.exe supprimé !

lxeeyqhpqv.exe trouvé !
Copie lxeeyqhpqv.exe réalisée avec succès !
lxeeyqhpqv.exe supprimé !

murzoa.exe trouvé !
Copie murzoa.exe réalisée avec succès !
murzoa.exe supprimé !

nlgugt.exe trouvé !
Copie nlgugt.exe réalisée avec succès !
nlgugt.exe supprimé !

nqqtrioh.exe trouvé !
Copie nqqtrioh.exe réalisée avec succès !
nqqtrioh.exe supprimé !

ogrdpswwo.exe trouvé !
Copie ogrdpswwo.exe réalisée avec succès !
ogrdpswwo.exe supprimé !

oslgufc.exe trouvé !
Copie oslgufc.exe réalisée avec succès !
oslgufc.exe supprimé !

otevkjlgl.exe trouvé !
Copie otevkjlgl.exe réalisée avec succès !
otevkjlgl.exe supprimé !

pinippct.exe trouvé !
Copie pinippct.exe réalisée avec succès !
pinippct.exe supprimé !

qbkhxuyzt.exe trouvé !
Copie qbkhxuyzt.exe réalisée avec succès !
qbkhxuyzt.exe supprimé !

qxvrtz.exe trouvé !
Copie qxvrtz.exe réalisée avec succès !
qxvrtz.exe supprimé !

rkkpsnj.exe trouvé !
Copie rkkpsnj.exe réalisée avec succès !
rkkpsnj.exe supprimé !

rluegx.exe trouvé !
Copie rluegx.exe réalisée avec succès !
rluegx.exe supprimé !

rqujryc.exe trouvé !
Copie rqujryc.exe réalisée avec succès !
rqujryc.exe supprimé !

sqpfcujvr.exe trouvé !
Copie sqpfcujvr.exe réalisée avec succès !
sqpfcujvr.exe supprimé !

tnzkkpycm.exe trouvé !
Copie tnzkkpycm.exe réalisée avec succès !
tnzkkpycm.exe supprimé !

trczuhp.exe trouvé !
Copie trczuhp.exe réalisée avec succès !
trczuhp.exe supprimé !

uakkcabteu.exe trouvé !
Copie uakkcabteu.exe réalisée avec succès !
uakkcabteu.exe supprimé !

vlthyt.exe trouvé !
Copie vlthyt.exe réalisée avec succès !
vlthyt.exe supprimé !

vthbel.exe trouvé !
Copie vthbel.exe réalisée avec succès !
vthbel.exe supprimé !

woetjwkhvi.exe trouvé !
Copie woetjwkhvi.exe réalisée avec succès !
woetjwkhvi.exe supprimé !

wrhybyo.exe trouvé !
Copie wrhybyo.exe réalisée avec succès !
wrhybyo.exe supprimé !

yrsyqdo.exe trouvé !
Copie yrsyqdo.exe réalisée avec succès !
yrsyqdo.exe supprimé !

ziuktnm.exe trouvé !
Copie ziuktnm.exe réalisée avec succès !
ziuktnm.exe supprimé !

zuvoba.exe trouvé !
Copie zuvoba.exe réalisée avec succès !
zuvoba.exe supprimé !


* Suppression dans "C:\Documents and Settings\INCONNU\locals~1\applic~1" *




*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\INCONNU\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\INCONNU\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\INCONNU\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\INCONNU\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\INCONNU\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 17/08/2008 à 19:19:59,12 ***
0
Voici maintenant avec Malekal

17/08/2008 a 20:10:17,21

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\popcaploader.dll" FOUND

*** Recherche des fichiers dans C:\Program Files

Merci
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 août 2008 à 00:28
re;

la suite avec clean :

•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.

Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.

-----------------------------------------------------------------------------------------------------------------------------------------------------------------

pour vérifier qu'il n'y est pas d'autres infections sur ton pc ,fait ceci :

1) télécharge hijackthis ici:hijackthis
ceci est un outil pour diagnostiquer ton pc .

*.Enregistre HJTInstall.exe sur ton bureau
*. Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la license en cliquant sur le bouton "I Accept"
*. Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
*. Colle le rapport que tu viens de copier sur ce forum
*. Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

tutoriel générer un rapport


0
Re bonjour

Voilà le rapport de HijackThi


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:04:03, on 18/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\PROGRA~1\MI3AA1~1\wcescomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://games.platrium.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [X'nBeep] C:\Program Files\X'nBeep 1.1\XnBeep.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/INCONNU/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/INCONNU/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v10.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 août 2008 à 18:30
-> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
coche les cases devant ces lignes :

O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/INCONNU/Local%20Settings/Application%20Dat a/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!

-------------------------------------------------------------------------------------------------------------------------------------------------------------------

le pare-feu Xp est une passoire je te conseille d'installer celui ci :

OnlineArmor : téléchargement:http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/

/!\ désactive celui d'Xp/!\

----------------------------------------------------------------------------------------------------------------------------------------------------------------

tu n'as pas d'anti-spywares ,installe celui la :

Superantispyware : https://www.superantispyware.com/superantispywarefreevspro.html

----------------------------------------------------------------------------------------------------------------------------------------------------------------

je te conseillerais de changer avast pour Antivir (tu n'es pas obligé ):

Antivir : https://www.malekal.com/avira-free-security-antivirus-gratuit/#mozTocId71944

comparatif avast /antivir : http://forum.malekal.com/ftopic3528.php

si tu décides de désinstaller avast utilise cet outil : https://www.avast.com/fr-fr/uninstall-utility
--------------------------------------------------------------------------------------------------------------------------------------------------------------
ta console java n'est pas a jour !

mettre à jour java
https://www.java.com/fr/download/manual.jsp

voila ,si tu as des questions ?
0
Merci pour ton aide. J'ai fait ce que tu m'as indiqué.
0