Trop de fenêtres de pub intempsetives

Bonjour,
Malgré plusieurs nettoyages, mises à jour, restauration etc... impossible de me débarrasser des fenêtres intempestives de pub de voyance, casino etc... et ce depuis que j'ai fait la bêtise d'installer Messenger skinner !!

Je suis passée par Spybot Search & Destroy 1.6, Ccleaner etc... et ça n'a rien fait !!

J'ai même désinstaller MSN et Firefox et ré installer le tout mais rien n'y fait !!

Alors que puis je faire ??

Merci de bien vouloir aider une pauvre novice comme moi !! :) :)
Configuration: Windows XP
Firefox 3.0.1

24 réponses

Résumé de la discussion

Le problème central est l'apparition persistante de fenêtres publicitaires liées à la voyance et au casino après l'installation supposée nuisible Messenger Skinner, malgré divers nettoyages. Plusieurs réponses conseillent des outils et procédures spécifiques: désactiver le TeaTimer de Spybot, utiliser Navilog1/Navilog et suivre des guides d'élimination des logiciels publicitaires pour une désinfection progressive et durable. Des étapes complémentaires évoquent la suppression de logiciels potentiellement indésirables, le nettoyage des cookies et le redémarrage des points de restauration pour éviter les réinfections. Enfin, des conseils insistent sur la sécurité post-nettoyage, notamment l'usage d'un navigateur mis à jour et l'évitement de cracks ou de téléchargements douteux pour limiter les risques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Navilog n'est pas beaucoup plus difficile à utiliser que d'autres programmes que tu as utilisé comme Spybot ou Ccleaner (ce sont ceux que tu as cité).
    Les explications que ske et moi t'avons données sont justement détaillées pour éviter que tu aies des problèmes :)

    Enfin c'est toi qui voit ;)

    1
    1. Contributeur sécurité
      Tu ne risques pas grand chose en les désactivant temporairement, tu les réactiveras après ;)

      1
      1. Contributeur sécurité
        Bonjour,

        Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :

        * go-astro
        * GoRecord
        * HotTVPlayer / HotTVPlayer & Paris Hilton
        * Live-Player
        * MailSkinner
        * Messenger Skinner
        * Instant Access
        * InternetGameBox
        * Officiale Emule (Version d'Emule modifiée)
        * Sudoplanet
        * Webmediaplayer

        Pour désinfecter, merci de suivre exactement cette procédure :

        # Désactive le TeaTimer de Spybot (tu le réactiveras après ta désinfection) :
        Lance Spybot --> clique sur Mode => coche Mode avancé => Outils => Résident => décoche la case Résident Tea Timer

        # Télécharge maintenant Navilog1 depuis-ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, lance Navilog depuis le raccourci présent sur le bureau (en faisant un clic-droit sur le raccourci présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur")

        Au menu principal, Fais le choix 1
        Laisse toi guider et patiente.
        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche le bloc note va s'ouvrir.
        Copie-colle l'intégralité du rapport ici.

        0
        1. Contributeur sécurité
          Salut anthony5151,

          je te laisse faire ... =)

          Bonne chasse ...

          A+
          0
        2. Contributeur sécurité
          @sKe69Salut sKe69

          Merci ;)
          0
      2. Contributeur sécurité
        Salut,

        fais ceci :

        Télécharges Navilog1 sur ton bureau :

        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        !! Déconnectes toi,désactives tes défences( anti-virus,anti-spyware ) et fermes bien toutes tes applications le temps de la manipe !!

        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisses-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***

        Appuies sur une touche comme demandé, le bloc-note va s'ouvrir.
        Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .

        (Le rapport est en outre sauvegardé à la racine du disque "C\:fixnavi.txt" )

        TUTO (aide) : http://www.malekal.com/Adware.Magic_Control.php#mozTocId595901
        0
        1. Bonsoir,

          Merci pour vos réponses mais à vrai dire je n'ai toujours rien fait.

          Et oui, étant une bille en informatique, j'ai un peu peur de me planter ou de ne pas savoir comment réagir face à un imprévu... :)

          Je vais donc essayer de trouver un pote pour venir me le faire...

          Je vous tiendrai au courant si cela a fonctionné.

          a+
          0
          1. ok ! je vais essayer !

            mais n est ce pas un peu risqué de désactiver mes anti virus et anti spyware ?! c'est ce qui m'inquiète le plus...

            De plus, est ce que je risque de perdre tous les documents, photos, etc que j'ai dans mon pc ?

            Merci !!
            0
            1. quant à mes documents persos, est ce qu'ils risquent quelque chose ??
              0
              1. Contributeur sécurité
                Ne t'inquiète pas, Navilog ne supprimera rien au premier scan (qui ne fait qu'une recherche), et on ne le relancera que s'il a détecté l'infection et uniquement elle

                0
                1. Salut !

                  Voici ce que j'ai obtenu:

                  Search Navipromo version 3.6.6 commencé le 05/10/2008 à 20:59:45,92

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "Administrateur"

                  Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.11
                  Système de fichiers : NTFS

                  Recherche executé en mode normal

                  *** Recherche Programmes installés ***

                  Favorit

                  *** Recherche dossiers dans "C:\WINDOWS" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                  *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                  *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\WINDOWS\system32" *

                  * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                  * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***

                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\WINDOWS\system32" :

                  * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

                  gcqam.dat trouvé !
                  gcqam.exe trouvé !
                  gcqam_nav.dat trouvé !
                  gcqam_navps.dat trouvé !

                  * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !
                  Certificat Electronic-Group trouvé !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit trouvé !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche fichiers connus :

                  *** Analyse terminée le 05/10/2008 à 21:05:37,50 ***

                  Que dois je faire après ça ?

                  Merci !!

                  a+
                  0
                  1. Contributeur sécurité
                    Cette fois-ci, il faut passer à les suppressions des fichiers infectés. Ils sont indiqués ici dans le rapport :

                    "gcqam.dat trouvé !
                    gcqam.exe trouvé !
                    gcqam_nav.dat trouvé !
                    gcqam_navps.dat trouvé !
                    "

                    Pour cela, relance Navilog à l'aide du raccourci navilog1 présent sur le bureau et laisse-toi guider.

                    Au menu principal, choisis 2 et valide.
                    Le fix va t'informer qu'il va alors redémarrer ton PC
                    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                    Appuie sur une touche comme demandé.
                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                    Au redémarrage de ton PC, choisis ta session habituelle.

                    Patiente jusqu'au message :
                    *** Nettoyage Termine le ..... ***

                    Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.

                    0
                    1. Contributeur sécurité
                      Salut,

                      juste pour avancer Anthony5151 .... Dans l'ordre :

                      A- !! Déconnectes toi, désactives tes défenses ( anti-virus,anti-spyware ) et fermes bien toutes tes applications le temps de la manipe !!

                      --->Double-cliques sur le raccourci Navilog1

                      Arriver au menu principal, choisir l'option 2 et valider (nettoyage "automatique" ).

                      Le fix demandera ensuite de "redémarrer le PC", fermer toutes les fenêtres ouvertes
                      et appuyer sur une touche comme demandé.( important : si le PC ne redémarre pas automatiquement, le faire manuellement )
                      Au redémarrage du PC, choisir la session habituelle si nécessaire.

                      Patienter jusqu'au message : "Nettoyage Terminé le ..."

                      Le bureau revient, puis le bloc-note s'ouvre .
                      Sauvegarder ce rapport de manière à le retrouver, puis fermer le bloc-note ...
                      (Le rapport sera en outre sauvegardé à la racine du disque "C\:cleannavi.txt")

                      Postes ce rapport pour analyse ...

                      (PS : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
                      Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
                      Taper explorer et valider.)

                      **************************************

                      B- Télécharges et installes le logiciel HijackThis :

                      ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                      1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
                      A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
                      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                      tuto pour utilisation :
                      Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
                      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                      ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                      2- !! Déconnectes toi et fermes toute tes applications en cours !!

                      Cliques sur le raccourci du bureau pour lancer le prg :
                      fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                      ---> Postes le rapport généré pour analyse ...
                      0
                      1. Contributeur sécurité
                        re,

                        salut Anthony5151 ... je m'éclypse ^^"
                        0
                        1. Et voilà :

                          Clean Navipromo version 3.6.6 commencé le 05/10/2008 à 21:59:36,64

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "Administrateur"

                          Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : NTFS

                          Mode suppression automatique
                          avec prise en charge résultats Catchme et GNS

                          Nettoyage exécuté au redémarrage de l'ordinateur

                          *** fsbl1.txt non trouvé ***
                          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                          * Suppression dans "C:\WINDOWS\System32" *

                          * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                          * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                          *** Suppression dossiers dans "C:\WINDOWS" ***

                          *** Suppression dossiers dans "C:\Program Files" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                          *** Suppression fichiers ***

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\WINDOWS\Temp effectué !
                          Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                          2)Recherche, création sauvegardes et suppression Heuristique :

                          * Dans "C:\WINDOWS\system32" *

                          * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                          gcqam.exe trouvé !
                          Copie gcqam.exe réalisée avec succès !
                          gcqam.exe supprimé !

                          gcqam.dat trouvé !
                          Copie gcqam.dat réalisée avec succès !
                          gcqam.dat supprimé !

                          gcqam_nav.dat trouvé !
                          Copie gcqam_nav.dat réalisée avec succès !
                          gcqam_nav.dat supprimé !

                          gcqam_navps.dat trouvé !
                          Copie gcqam_navps.dat réalisée avec succès !
                          gcqam_navps.dat supprimé !

                          C:\WINDOWS\prefetch\gcqam*.pf trouvé !
                          Copie C:\WINDOWS\prefetch\gcqam*.pf réalisée avec succès !
                          C:\WINDOWS\prefetch\gcqam*.pf supprimé !

                          * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                          *** Sauvegarde du Registre vers dossier Safebackup ***

                          sauvegarde du Registre réalisée avec succès !

                          *** Nettoyage Registre ***

                          Nettoyage Registre Ok

                          *** Certificats ***

                          Certificat Egroup supprimé !
                          Certificat Electronic-Group supprimé !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit supprimé !
                          Certificat Sunny-Day-Design-Ltdt absent !

                          *** Nettoyage terminé le 05/10/2008 à 22:07:44,57 ***

                          Et maintenant ?
                          0
                          1. et voilà le charabia:

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:34:46, on 05/10/2008
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Canon\CAL\CALMAIN.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\System32\igfxtray.exe
                            C:\WINDOWS\System32\hkcmd.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\taskswitch.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            C:\Program Files\Logitech\SetPoint\SetPoint.exe
                            C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini15.com
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - Default URLSearchHook is missing
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                            O8 - Extra context menu item: Add to AMV Converter... - C:\Documents and Settings\Administrateur\Mes documents\LOGICIELS\AMVConverter\grab.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            0
                            1. Contributeur sécurité
                              Le rapport ne montre plus d'infection ;)

                              Pour voir s'il n'y a rien d'autre de caché, fais un scan en ligne BitDefender (uniquement sous Internet Explorer) : https://www.bitdefender.com/toolbox/

                              Poste le rapport complet ici quand ce sera terminé.

                              Tutoriel pour t'aider : http://perso.orange.fr/rginformatique/section%20virus/defender.htm (Merci à Balltrap34 pour cette réalisation)

                              0
                              1. Bonjour,

                                Je ne suis pas sous internet explorer mais mozilla firefox.

                                J'ai tout de même essayé de télécharger bitdefender mais il me demande d'accepter un autre programme genre meetic etc...

                                N'aurais tu pas autre chose à me proposer qui soit compatible avec mozilla et qui ne me demande pas d'"acheter" un autre programme ?

                                Merci !

                                a+
                                0
                                1. Contributeur sécurité
                                  Moi aussi j'utilise Firefox qui est bien mieux, mais pour les scans antivirus, il faut obligatoirement passer par Internet Explorer.

                                  Par contre, il n'y a pas besoin d'acheter quoi que ce soit, c'est complétement gratuit : tu cliques sur accepter les conditions, si une alerte s'affiche tu autorises l'installation et le scan démarre ensuite (voir vidéo de démonstration ci-dessus).

                                  0
                                  1. le virus aussi était gratuit !?

                                    en voulant exécuter bitdefender j'ai eu 10000 fenêtres qui n'ont pas arrêter de s'ouvrir pour me dire qu'un virus a été trouvé dans bitdefender !

                                    j'essaie donc de le supprimer totalement de mon ordi ! je suis énervée...

                                    que faire maintenant ?

                                    n'aurais je pas du m'arrêter là étant donné que depuis la manip avec navilog je n'avais plus de fenêtres intempestives de pub ?

                                    Merci !
                                    0
                                    1. Contributeur sécurité
                                      Pas de panique, c'est sûrement une fausse alerte, désactive Avast avant de faire le scan en ligne.

                                      Ou alors... change d'antivirus maintenant et tu feras le scan avec ton nouvel antivirus :

                                      Avast était un antivirus convenable il y a quelques années, mais il est dépassé aujourd'hui. Il existe d'autres antivirus gratuits plus efficaces (Antivir ou AVG)
                                      Désinstalle Avast : clic droit sur l'icone d'Avast près de l'horloge --> désactive la protection résidente.
                                      Puis Menu démarrer --> Panneau de configuration --> ajout/suppression de programmes --> désinstalle Avast.
                                      Si ça ne fonctionne pas, consulte ce lien : Désinstallation d'Avast

                                      Si tu choisis Antivir pour le remplacer, tu peux trouver un tutoriel et un lien pour le télécharger ici.
                                      Note : cette version est en anglais, mais une pré-version en français est disponible en français ici

                                      Une fois l'installation effectuée, redémarre ton ordinateur, mets l'antivirus à jour (par un clic droit sur l'icone en forme de parapluie près de l'horloge) puis lance un scan complet de ton ordinateur.

                                      0
                                      • 1
                                      • 2