Pages CiD

Bonjour,
Pouvez-vous m'aider a me debarrasser des pages CiD.J'ai regardé dans "panneau de configuration" "ajouter/supprimer des programmes" mais je n'ai pas "CiDhelp"
Voilà,merci d'avanc,
A bientôt.
Configuration: Windows Vista
Internet Explorer 7.0

21 réponses

  1. mince pas g lu t'es sous vista zut ! lol
    0
    1. Contributeur sécurité
      bonjour, passes navilog et postes le rapport , merci

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

      - Va dans démarrer puis panneau de configuration
      - Double Clique sur l'icône "Comptes d'utilisateurs"
      - Clique ensuite sur désactiver et valide.

      Télécharge maintenant Navilog1 depuis-ce lien :

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

      en tant qu'administrateur".

      Au menu principal, Fais le choix 1
      Laisse toi guider et patiente.
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche le blocnote va s'ouvrir.
      Copie-colle l'intégralité du rapport dans une réponse.
      Referme le blocnote
      Le rapport fixnavi.txt est en outre sauvegardé dans C:(fixnavi.txt)

      pour comprendre: http://www.malekal.com/Adware.Magic_Control.php
      0
      1. voilà l'analyse

        Search Navipromo version 3.6.5 commencé le 30/08/2008 à 23:46:00,36

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Coco"

        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

        Microsoft Windows Vista 6.0.6001
        Internet Explorer : 7.0.6001.18000
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\Windows" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        ...\WebMediaPlayer trouvé !

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

        ...\WebMediaPlayer trouvé !

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

        *** Recherche dossiers dans "C:\ProgramData" ***

        *** Recherche dossiers dans "c:\users\coco\appdata\roaming\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "C:\Users\Coco\AppData\Local\virtualstore\Program Files" ***

        *** Recherche dossiers dans "C:\Users\Coco\AppData\Roaming" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\Windows\system32" *

        * Recherche dans "C:\Users\Coco\AppData\Local\Microsoft" *

        * Recherche dans "C:\Users\Coco\AppData\Local\virtualstore\windows\system32" *

        * Recherche dans "C:\Users\Coco\AppData\Local" *

        *** Recherche fichiers ***

        c:\users\public\desktop\WebMediaPlayer.lnk trouvé !
        C:\Windows\system32\nvs2.inf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\Windows\system32" :

        * Dans "C:\Users\Coco\AppData\Local\Microsoft" :

        * Dans "C:\Users\Coco\AppData\Local\virtualstore\windows\system32" :

        * Dans "C:\Users\Coco\AppData\Local" :

        eeugy.dat trouvé !
        eeugy_nav.dat trouvé !
        eeugy_navup.dat trouvé !
        eeugy_navps.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 31/08/2008 à 0:01:06,76 ***
        0
        1. Contributeur sécurité
          ok tu relances navilog et option 2 postes le rapport tu mettras aussi un hijackthis et tu nous diras comment est le pc je fais le point demain bonne nuit

          Veillez à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
          Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

          Au menu principal, Fais le choix 2
          Laisse toi guider et patiente.
          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
          Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaître
          Réactive le contrôle des comptes utilisateurs (UAC)

          PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Cela te fera apparaître ton bureau

          Post le nouveau rapport generé stp ""C:(cleannavi.txt)""

          =======================================================================

          postes un rapport hijackthis

          HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

          télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

          .cliques sur download
          .cliques sur download Hijackthis installer
          .enregistres le sur le bureau
          .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
          .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
          .Cliques sur "Do a system scan and save the logfile"
          .Cela va t'ouvrir un bloc note à la fin du scan.
          .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

          des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

          si besion d'aide :https://www.androidworld.fr/

          0
          1. Bonjour,voilà la suite,

            Clean Navipromo version 3.6.5 commencé le 31/08/2008 à 9:21:31,54

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Coco"

            Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6001
            Internet Explorer : 7.0.6001.18000
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\Windows\System32" *

            * Suppression dans "C:\Users\Coco\AppData\Local\Microsoft" *

            * Suppression dans "C:\Users\Coco\AppData\Local\virtualstore\windows\system32" *

            * Suppression dans "C:\Users\Coco\AppData\Local" *

            *** Suppression dossiers dans "C:\Windows" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            ...\WebMediaPlayer ...suppression...
            ...\WebMediaPlayer supprimé !

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            ...\WebMediaPlayer ...suppression...
            ...\WebMediaPlayer supprimé !

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

            *** Suppression dossiers dans "C:\ProgramData" ***

            *** Suppression dossiers dans c:\users\coco\appdata\roaming\micros~1\windows\startm~1\programs ***

            *** Suppression dossiers dans "C:\Users\Coco\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\Coco\AppData\Roaming" ***

            *** Suppression fichiers ***

            c:\users\public\desktop\WebMediaPlayer.lnk supprimé !
            C:\Windows\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\Coco\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\Windows\system32" *

            * Dans "C:\Users\Coco\AppData\Local\Microsoft" *

            * Dans "C:\Users\Coco\AppData\Local\virtualstore\windows\system32" *

            * Dans "C:\Users\Coco\AppData\Local" *

            eeugy.dat trouvé !
            Copie eeugy.dat réalisée avec succès !
            eeugy.dat supprimé !

            eeugy_nav.dat trouvé !
            Copie eeugy_nav.dat réalisée avec succès !
            eeugy_nav.dat supprimé !

            eeugy_navps.dat trouvé !
            Copie eeugy_navps.dat réalisée avec succès !
            eeugy_navps.dat supprimé !

            eeugy_navup.dat trouvé !
            Copie eeugy_navup.dat réalisée avec succès !
            eeugy_navup.dat supprimé !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 31/08/2008 à 17:41:33,65 ***
            0
            1. HijackThis:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 17:55:44, on 31/08/2008
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\system32\conime.exe
              C:\Windows\notepad.exe
              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\BitDownload\BitDownload.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
              C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
              C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Acer\Empowering Technology\eAudio\eAudio.exe
              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_dp_id=18&x_format=redirect
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\EoAdv\EoRezoBHO.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.1852\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
              O4 - HKCU\..\Run: [Biasdelete] "C:\ProgramData\Tool Software Software.clj01"
              O4 - HKCU\..\Run: [Four file program mode] "C:\ProgramData\curb funk tons.lyxsu"
              O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
              O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
              O4 - Global Startup: Empowering Technology Launcher.lnk = ?
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O20 - AppInit_DLLs: eNetHook.dll
              O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
              O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
              O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
              O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              0
              1. coche cette ligne dans hiackthis : O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized et fait fix ched
                0
                1. Et ensuite je clique sur "Save log" ?
                  0
                  1. Loicdem tu veut une alerte par les moderateurs ? tu n'es pas apte a desinfecter j'ai lu plusieur de tes message tu dit soit nimporte quoi soit des trucs inutile ou alors comme ici tu dit "oui si tu veux" <-- tu crois que cela met la victime en confiance ?

                    As-tu suivi ou es-tu entrain de suivre une formation ??
                    0
                    1. Je n'ai que 11 ans, désoler
                      0
                      1. Ce n'est pas obligeatoirement a cause de l'age, mais tes consignes sont superflues et ne resoudent pas les problemes des vicitimes donc stp soit ameliore tes capacité a desinfecter en suivant une formation specialisée ou bien cesse de poster.
                        0
                        1. éééh mais ça va pas !!! je pensais que ce site etait fiable...
                          Alors je fais quoi moi maintenant ?
                          0
                          1. Ne t'inquietes pas les operations effectuées ci dessus n'ont aucun effet negatif sur ton pc.

                            As-tu des pubs ?
                            0
                            1. Ok bon ça va alors ! Non plus aucune pub CiD c'est bon !!!
                              0
                              1. Voilà le nouveau scan,

                                Malwarebytes' Anti-Malware 1.25
                                Version de la base de données: 1101
                                Windows 6.0.6001 Service Pack 1

                                20:41:16 31/08/2008
                                mbam-log-08-31-2008 (20-41-09).txt

                                Type de recherche: Examen complet (C:\|D:\|)
                                Eléments examinés: 149006
                                Temps écoulé: 33 minute(s), 24 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 18
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 6
                                Fichier(s) infecté(s): 12

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                HKEY_CLASSES_ROOT\browsingtool.browserwatcher (Adware.Agent) -> No action taken.
                                HKEY_CLASSES_ROOT\browsingtool.browserwatcher.1 (Adware.Agent) -> No action taken.
                                HKEY_CLASSES_ROOT\browsingtool.pornpro_bho (Adware.Agent) -> No action taken.
                                HKEY_CLASSES_ROOT\browsingtool.pornpro_bho.1 (Adware.Agent) -> No action taken.
                                HKEY_CLASSES_ROOT\browsingtool.precachebrowserhost (Adware.Agent) -> No action taken.
                                HKEY_CLASSES_ROOT\browsingtool.precachebrowserhost.1 (Adware.Agent) -> No action taken.
                                HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
                                HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken.
                                HKEY_CLASSES_ROOT\AppID\{84d39d08-a551-a4e5-c8d1-3327573d4640} (Adware.Agent) -> No action taken.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\browsingtool (Adware.Agent) -> No action taken.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> No action taken.
                                HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> No action taken.
                                HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) -> No action taken.
                                HKEY_CURRENT_USER\SOFTWARE\BrowsingTool (Adware.Agent) -> No action taken.
                                HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> No action taken.
                                HKEY_CLASSES_ROOT\AppID\BrowsingTool.DLL (Adware.Agent) -> No action taken.
                                HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> No action taken.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fbrowsingadvisor_is1 (Trojan.FBrowsingAdvisor) -> No action taken.

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                C:\Program Files\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\FBrowserAdvisor (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\BrowsingTool (Adware.Agent) -> No action taken.
                                C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> No action taken.
                                C:\Users\Coco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlayMP3z (Adware.PlayMP3Z) -> No action taken.
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PlayMP3z (Adware.PlayMP3Z) -> No action taken.

                                Fichier(s) infecté(s):
                                C:\regxpcom.exe (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\PlayMP3z\PlayMP3.exe (Adware.PlayMP3Z) -> No action taken.
                                C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\FBrowsingAdvisor\Logo.png (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\FBrowsingAdvisor\main.db (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\FBrowsingAdvisor\unins000.dat (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\FBrowsingAdvisor\unins000.exe (Trojan.FBrowsingAdvisor) -> No action taken.
                                C:\Program Files\BrowsingTool\pcre3.dll (Adware.Agent) -> No action taken.
                                C:\Program Files\BrowsingTool\uninstall.exe (Adware.Agent) -> No action taken.
                                C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> No action taken.
                                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PlayMP3z\Run PlayMP3z.lnk (Adware.PlayMP3Z) -> No action taken.
                                0
                                1. Re bah tu vois ca vallait le coup:

                                  -Refais ce scan mais a la fin supprime ce qu'il te trouve !
                                  0
                                  1. Oui,j'avoue !!
                                    Je refais le scan en mode sans echec ?
                                    0
                                    • 1
                                    • 2