Probleme de page qui s ouvre seul

Résolu
Bonjour,
quel qu un pourrait m aider j ai plein d page qui souvre voici mon hijakthis Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:48:01, on 17/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgfws8.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\documents and settings\hp_propriétaire\local settings\application data\cuaam.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.emule-france.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: Multi_Media_France toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Multi_Media_France toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Multi_Media_France toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [cuaam] "c:\documents and settings\hp_propriétaire\local settings\application data\cuaam.exe" cuaam
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: StartupFaster
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD9B6D4E-7AAE-4D83-84F3-13C50E573CFD}: NameServer = 192.168.30.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: tuvutqn - tuvutqn.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: DiRT Drivers Auto Removal (pr2ah4nc) (pr2ah4nc) - CODEMASTERS - C:\WINDOWS\system32\pr2ah4nc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 11094 bytes
Configuration: Windows XP
Firefox 3.0.1

25 réponses

  1. Contributeur sécurité
    - Télécharge et enregistre le fichier d installation sur ton bureau :

    http://sd-1.archive-host.com/membres/up/197122637410686155/A­D-R.exe

    - Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

    - Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

    - Au menu principal choisi l'option "A"

    - Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1
    1. ca me maque objet non trouver
      1
      1. c bon apparament ca marche bien desoler pour les 2 topic ... dernier truc tu croit que c bien avg anti virus ca fait anti spiwar aussi..
        1
        1. Contributeur sécurité
          ok...personnellement je conseille plutot l antivirus Antivir avec quelques antispywares...Je ne fais pas confiance à AVG.

          Si tu n as plus de problemes tu peux faire ceci pour terminer stp :

          Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

          Télécharge toolscleaner sur ton Bureau :

          (c est le numéro 15 en bas de la page) : https://www.androidworld.fr/

          * Double-clique sur ToolsCleaner2.exe et laisse le travailler
          * Clique sur Recherche et laisse le scan se terminer.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options facultatives.
          * Clique sur Quitter, pour que le rapport puisse se créer.
          * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

          Désactive et réactive la Restauration du système :

          1 Dans la barre des tâches de Windows, clique sur Démarrer.

          2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

          3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

          4 Clique sur Appliquer.

          5 Ensuite décoche "Désactiver la restauration du systeme"

          6 clique sur appliquer puis ok

          7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>

          outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom

          (exemple : après désinfection sur CCM) puis tu valides.

          Tu peux mettre ton problème résolu !!
          1
          1. [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\fixnavi.txt: trouvé !
            C:\cleannavi.txt: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\chouchou\HijackThis.lnk: trouvé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\chouchou\HJTInstall.exe: trouvé !
            C:\Documents and Settings\HP_Propriétaire\Mes documents\MsnFix: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
            C:\WINDOWS\msnfix.txt: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\chouchou\HijackThis.lnk: supprimé !
            C:\Documents and Settings\HP_Propriétaire\Bureau\chouchou\HJTInstall.exe: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\fixnavi.txt: supprimé !
            C:\cleannavi.txt: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\WINDOWS\msnfix.txt: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Documents and Settings\HP_Propriétaire\Mes documents\MsnFix: supprimé !
            C:\Program Files\Navilog1: supprimé !
            C:\Program Files\Trend Micro\HijackThis: supprimé !
            1
            1. Contributeur sécurité
              C est ok ;-)

              fais bien la suite car c est tres important !

              Bonne fin de soirée @+
              1
              1. merci a toi surtout ca y est g tout fait a+ et encore merci
                1
                1. Contributeur sécurité
                  Mais de rien ;-)

                  tu peux mettre résolu
                  1
                  1. Tu as esseyer de faire un scan avec Spyboot? ou autre?
                    0
                    1. Contributeur sécurité
                      Salut !!

                      tu as une infection navipromo...fais ceci stp :

                      télécharge sur le bureau Navilog1 à cette adresse (c est le numéro 1 en bas de la page) : https://www.androidworld.fr/

                      Si votre antivirus s'affole , le désactiver
                      =sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
                      =sous XP : double-clic dessus pour l'installer et le lancer

                      Quand installé
                      = taper F
                      = Appuyer sur une touche jusqu' arriver aux options
                      = Choisir Recherche ( = taper 1 )
                      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

                      un rapport : fixnavi.txt
                      dans ==> C :
                      le copier et le coller dans la réponse
                      -1
                      1. ah oueh g tous fait mais le pire c que c du jour au landemain c l alu
                        -1
                        1. voila c ca j croit Search Navipromo version 3.6.5 commencé le 17/09/2008 à 20:21:20,26

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "HP_Propriétaire"

                          Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.13
                          Système de fichiers : NTFS

                          Recherche executé en mode normal

                          *** Recherche Programmes installés ***

                          Favorit

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          C:\WINDOWS\pack.epk trouvé !

                          *** Recherche clés spécifiques dans le Registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          wlmoknhll.dat trouvé !
                          wlmoknhll_nav.dat trouvé !
                          wlmoknhll_navps.dat trouvé !

                          * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :

                          cuaam.dat trouvé !
                          cuaam.exe trouvé !
                          cuaam_nav.dat trouvé !
                          cuaam_navps.dat trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !
                          Certificat Electronic-Group trouvé !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit trouvé !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 17/09/2008 à 20:28:44,39 ***
                          -1
                          1. Contributeur sécurité
                            oui c est bien...maintenant fais ceci stp :

                            - Double-Clic navilog1
                            - Choisir cette fois option 2 taper 2
                            note : le bureau disparaît
                            -redémarrage du pc
                            - mettre le rapport dans la réponse

                            ensuite :

                            Télécharger sur le bureau malwarebytes à cette adresse :

                            https://www.androidworld.fr/

                            Voici un tuto pour bien l installer et bien l utiliser :

                            https://www.androidworld.fr/

                            aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé

                            Après l analyse, redémarrer le pc et poste le rapport !!

                            Et refais un nouveau rapport hijackthis stp
                            -1
                            1. Contributeur
                              A effacer:

                              O1 - Hosts: 212.150.54.250 dv-networks.com
                              O4 - HKCU\..\Run: [cuaam] "c:\documents and settings\hp_propriétaire\local settings\application data\cuaam.exe" cuaam
                              O4 - Startup: StartupFaster
                              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                              O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab

                              R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)

                              R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)

                              O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
                              (Description: A hidden or missing adware entry.)
                              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

                              O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)

                              O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                              -1
                              1. Contributeur sécurité
                                étape par étape dark ;-)
                                -1
                                1. desoler d etre aussi long mais j suis nivice voila Clean Navipromo version 3.6.5 commencé le 17/09/2008 à 21:33:40,14

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "HP_Propriétaire"

                                  Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 7.0.5730.13
                                  Système de fichiers : NTFS

                                  Mode suppression automatique
                                  avec prise en charge résultats Catchme et GNS

                                  Nettoyage exécuté au redémarrage de l'ordinateur

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans "C:\WINDOWS\System32" *

                                  * Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

                                  *** Suppression dossiers dans "C:\WINDOWS" ***

                                  *** Suppression dossiers dans "C:\Program Files" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

                                  *** Suppression fichiers ***

                                  C:\WINDOWS\pack.epk supprimé !

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                                  Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  * Dans "C:\WINDOWS\system32" *

                                  wlmoknhll.dat trouvé !
                                  Copie wlmoknhll.dat réalisée avec succès !
                                  wlmoknhll.dat supprimé !

                                  wlmoknhll_nav.dat trouvé !
                                  Copie wlmoknhll_nav.dat réalisée avec succès !
                                  wlmoknhll_nav.dat supprimé !

                                  wlmoknhll_navps.dat trouvé !
                                  Copie wlmoknhll_navps.dat réalisée avec succès !
                                  wlmoknhll_navps.dat supprimé !

                                  * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

                                  cuaam.exe trouvé !
                                  Copie cuaam.exe réalisée avec succès !
                                  cuaam.exe supprimé !

                                  cuaam.dat trouvé !
                                  Copie cuaam.dat réalisée avec succès !
                                  cuaam.dat supprimé !

                                  cuaam_nav.dat trouvé !
                                  Copie cuaam_nav.dat réalisée avec succès !
                                  cuaam_nav.dat supprimé !

                                  cuaam_navps.dat trouvé !
                                  Copie cuaam_navps.dat réalisée avec succès !
                                  cuaam_navps.dat supprimé !

                                  C:\WINDOWS\prefetch\cuaam*.pf trouvé !
                                  Copie C:\WINDOWS\prefetch\cuaam*.pf réalisée avec succès !
                                  C:\WINDOWS\prefetch\cuaam*.pf supprimé !

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup supprimé !
                                  Certificat Electronic-Group supprimé !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit supprimé !
                                  Certificat Sunny-Day-Design-Ltdt absent !

                                  *** Nettoyage terminé le 17/09/2008 à 21:39:07,89 ***
                                  -1
                                  1. Contributeur sécurité
                                    C est pas grave, tu as le temps et moi aussi ;-)

                                    maintenant fais une analyse complete avec malwarebytes stp
                                    -1
                                    1. le scan est toujours en cours c long t inquiete j suis pas parti lol
                                      -1
                                      1. Contributeur sécurité
                                        moi non plus ;-)
                                        -1
                                        • 1
                                        • 2