Probleme de pop-up

Fermé
grolandor33 - 24 oct. 2008 à 00:10
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008 - 28 oct. 2008 à 09:17
Bonjour,
suite à un problème de pop-up j'ai fait l'analyse avec navilog1 , je voudrai l'avis d'un spécialiste avant de continuer , voici mon fichier fixnavi.txt :

Search Navipromo version 3.6.7 commencé le 23/10/2008 à 23:42:17,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "rolandor"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\rolandor\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\rolandor\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\rolandor\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\rolandor\locals~1\applic~1" :

wpiqiz.dat trouvé !
wpiqiz.exe trouvé !
wpiqiz_nav.dat trouvé !
wpiqiz_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 23/10/2008 à 23:51:17,70 ***
A voir également:

23 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 oct. 2008 à 15:58
Marque et modèle du PC ?
1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
27 oct. 2008 à 16:34
fujitsu / siemens scaleo 600
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 oct. 2008 à 16:37
---> Télécharge et installe Everest Ultimate :
http://www.clubic.com/lancer-le-telechargement-25730-0-everest-ultimate.html

---> Lance-le, va dans "Ordinateur" puis "Résumé" et donne-nous le résumé. Pour prendre le résumé, utilise la fonction Rapport en haut de ton écran.

PS : Supprime ton adresse mail si elle apparaît dans le rapport.
1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
27 oct. 2008 à 17:23
Champ Valeur
Ordinateur
Type de système PC monoprocesseur ACPI
Système d'exploitation Microsoft Windows XP Home Edition
Service Pack du système [ TRIAL VERSION ]
Internet Explorer 7.0.5730.13 (IE 7.0)
DirectX 4.09.00.0904 (DirectX 9.0c)

Domaine de connexion [ TRIAL VERSION ]
Date / Heure 2008-10-27 / 17:17

Carte mère
Type de processeur Intel Celeron, 2633 MHz (26 x 101)
Nom de la carte mère Gigabyte GA-8SGXL (5 PCI, 1 AGP, 3 DDR DIMM, Audio, LAN, IEEE-1394)
Chipset de la carte mère SiS 648FX
Mémoire système [ TRIAL VERSION ]
DIMM1: MSC D6A32C123TY1-3JSI 256 Mo PC2700 DDR SDRAM (2.5-3-3-7 @ 166 MHz) (2.0-3-3-6 @ 133 MHz)
DIMM2 [ TRIAL VERSION ]
Type de BIOS Award Modular (09/24/03)
Port de communication Port de communication (COM1)
Port de communication Port imprimante (LPT1)

Moniteur
Carte vidéo Gigabyte RADEON 9200SE SERIES (128 Mo)
Carte vidéo RADEON 9200 SE SEC (128 Mo)
Accélérateur 3D ATI Radeon 9200 SE (RV280)
Moniteur Écran Plug-and-Play [NoDB] (3KFTB16842)

Multimédia
Carte audio Realtek ALC655 @ SiS 7012 Audio Device

Stockage
Contrôleur IDE Contrôleur SiS PCI IDE
Lecteur de disquettes Lecteur de disquettes
Disque dur HP Photosmart A520 USB Device
Disque dur Maxtor 6L080L0 (80 Go, 7200 RPM, Ultra-ATA/133)
Disque dur ST340014A (40 Go, 7200 RPM, Ultra-ATA/100)
Lecteur optique ATAPI DVD A DH20A3P
Lecteur optique HL-DT-ST CD-RW GCE-8483B (48x/32x/48x CD-RW)
État des disques durs SMART OK

Partitions
C: (NTFS) [ TRIAL VERSION ]
D: (NTFS) 78159 Mo (78088 Mo libre)
Taille totale [ TRIAL VERSION ]

Entrée
Clavier PS/2 Keyboard
Souris Logitech HID-compliant Cordless Mouse
Souris PS/2 Compatible Mouse

Réseau
Adresse IP principale [ TRIAL VERSION ]
Adresse MAC principale 00-07-CB-00-00-FF
Carte réseau Carte réseau virtuelle FreeBox USB - Miniport d'ordonnancement de paquets (192. [ TRIAL VERSION ])
Modem MSP3885-E 56K PCI Modem

Périphériques
Imprimante EPSON Stylus C42 Series
Imprimante Fax
Imprimante HP Photosmart A520 series
Contrôleur FireWire SiS 7007 OHCI Compliant IEEE1394 Host Controller (PHY: Realtek RTL8801B)
Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
Contrôleur USB1 SiS 7001 PCI-USB Open Host Controller
Contrôleur USB2 SiS 7002 USB 2.0 Enhanced Host Controller
Périphérique USB Carte réseau virtuelle FreeBox USB
Périphérique USB Concentrateur USB générique
Périphérique USB HP Photosmart A520 series (DOT4USB)
Périphérique USB Logitech Cordless USB Mouse
Périphérique USB Logitech Microphone (Pro 4000)
Périphérique USB Logitech QuickCam Pro 4000 #4
Périphérique USB Logitech USB Camera (Pro 4000)
Périphérique USB Périphérique de stockage de masse USB
Périphérique USB Périphérique USB composite
Périphérique USB Prise en charge d'impression USB
Périphérique USB Prise en charge d'impression USB
Périphérique USB SNAPSCAN e25 #4

DMI
Distributeur du BIOS Award Software International, Inc.
Version du BIOS F5
Fabricant du système Fujitsu Siemens
Nom du système GA-8SGXLFS
Version du système
Numéro de série du système [ TRIAL VERSION ]
Fabricant de la carte mère Gigabyte Technology Co., Ltd.
Nom de la carte mère GA-8SGXLFS
Version de la carte mère
Numéro de série de la carte mère [ TRIAL VERSION ]
Fabricant du châssis
Version du châssis
Numéro de série du châssis [ TRIAL VERSION ]
Identifiant du châssis [ TRIAL VERSION ]
Type du châssis Desktop Case
Sockets mémoire (Total/Libres) 3 / 1
0
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008 > grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
27 oct. 2008 à 18:11
ok , c'est dans affichage les proprietes on peut choisir parmi plusieurs ecrans de veille , gestion de l'alimentation du moniteur , que faut il modifier ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 oct. 2008 à 17:32
Il faudrait regarder dans les options d'alimentation. Je suis sous Vista donc je ne peux pas t'expliquer comment y aller. C'est à l'endroit où on peut choisir l'écran de veille.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 oct. 2008 à 18:13
Dans Gestion de l'alimentation.
1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
27 oct. 2008 à 22:50
Dans mode de gestion de l'alimentation j'ai coché l'option PC de bureau ou familial et j'ai 3 paramètres :

Extinction du moniteur : de aprés 1 mn à jamais en passant par plusieurs choix .

Arrêt des disques durs : de aprés 3 mn à jamais .

Mise en veille : de après 1 mn à jamais .

Dans windows xp c'est dans propriétés d'affichage que l'on peut choisir entre plusieurs écrans de veille et on a aussi accés à options de l'alimentation .

Qu'est ce que je dois modifier ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 oct. 2008 à 22:55
Je te réponds plus tard.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
28 oct. 2008 à 00:15
J'ai regardé sur mon PC sous XP et j'ai dû confondre avec quelque chose d'autre.

Regarde dans le gestionnaire de périphériques si tu as des ? ou ! jaunes. Si oui, devant quels périphériques ?

Pour accéder au gestionnaire de périphériques :

---> Menu démarrer
---> Exécuter
---> Tu tapes devmgmt.msc et tu fais OK
1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
28 oct. 2008 à 09:17
je n'ai aucun ! ou ? jaune .
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
24 oct. 2008 à 00:12
Salut,

---> Relance Navilog1, fais l'option 2 et poste le rapport.
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
24 oct. 2008 à 12:24
Salut , merci pour ta réponse , j'ai fait l'option 2 et j'ai posté le résultat , à + .
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
24 oct. 2008 à 12:26
Il est où ce rapport ?
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
24 oct. 2008 à 13:54
je l'ai posté sur le forum , je te le renvoie

Clean Navipromo version 3.6.7 commencé le 24/10/2008 à 11:15:22,82

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "rolandor"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


[b] Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !! [/b]


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\rolandor\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\rolandor\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\rolandor\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\rolandor\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *


wpiqiz.exe trouvé !
Copie wpiqiz.exe réalisée avec succès !
wpiqiz.exe !!ERREUR SUPPRESSION!!

wpiqiz.dat trouvé !
Copie wpiqiz.dat réalisée avec succès !
wpiqiz.dat supprimé !

wpiqiz_nav.dat trouvé !
Copie wpiqiz_nav.dat réalisée avec succès !
wpiqiz_nav.dat supprimé !

wpiqiz_navps.dat trouvé !
Copie wpiqiz_navps.dat réalisée avec succès !
wpiqiz_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 24/10/2008 à 12:01:11,45 ***
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
24 oct. 2008 à 14:06
---> Relance Navilog1, choisis l'option 4, tape wpiqiz, valide par Entrée et poste le rapport.
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
24 oct. 2008 à 14:48
voila le rapport obtenu

Clean Navipromo version 3.6.7 commencé le 24/10/2008 à 14:30:12,04

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "rolandor"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS


Mode suppression par méthode manuelle

Nom du fichier saisi : wpiqiz
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
24 oct. 2008 à 14:50
Le rapport n'est pas complet.
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
24 oct. 2008 à 15:25
j'ai envoyé cleannavi.txt c'est pas le bon fichier ? dis moi si je dois recommencer et le nom exact du fichier si c'esi pas le bon
-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 oct. 2008 à 15:44
Salut

Pour avancer

Le rapport >> http://www.commentcamarche.net/forum/affich 9036392 probleme de pop up#6

Est incomplet, reposte le en entier

-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
24 oct. 2008 à 16:03
j'ai pas plus ,désolé , faut-il recommencer ?
-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 oct. 2008 à 16:10
Oui refais la procédure

++
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
24 oct. 2008 à 16:37
voila le résultat :

Clean Navipromo version 3.6.7 commencé le 24/10/2008 à 14:30:12,04

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "rolandor"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS


Mode suppression par méthode manuelle

Nom du fichier saisi : wpiqiz

[b] Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !! [/b]

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *


* Suppression dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\rolandor\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\rolandor\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\rolandor\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\rolandor\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\rolandor\locals~1\applic~1" *


swmomac.exe trouvé !
Copie swmomac.exe réalisée avec succès !
swmomac.exe !!ERREUR SUPPRESSION!!

swmomac.dat trouvé !
Copie swmomac.dat réalisée avec succès !
swmomac.dat supprimé !

swmomac_navps.dat trouvé !
Copie swmomac_navps.dat réalisée avec succès !
swmomac_navps.dat supprimé !

C:\WINDOWS\prefetch\swmomac*.pf trouvé !
Copie C:\WINDOWS\prefetch\swmomac*.pf réalisée avec succès !
C:\WINDOWS\prefetch\swmomac*.pf supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 24/10/2008 à 16:34:42,21 ***
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
24 oct. 2008 à 20:15
- Télécharge HijackThis v2.0.2 sur ton Bureau.

- Double-clique sur HJTInstall afin de lancer l'installation.

- Clique sur Install ensuite sur I Accept.

- Clique sur Do a system scan and save a logfile.

- Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
24 oct. 2008 à 22:37
comme convenu voici le copier/coller :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:34:55, on 24/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\svchost.exe
C:\documents and settings\rolandor\local settings\application data\swmomac.exe
C:\Program Files\Canal\Canal Widget\Canal Widget.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\PROGRA~1\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swmomac] "c:\documents and settings\rolandor\local settings\application data\swmomac.exe" swmomac
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.canal-plus.com (HKLM)
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
24 oct. 2008 à 22:45
- Télécharge et installe Malwarebytes' Anti-Malware :
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

- Mets-le à jour.

- Redémarre en mode sans échec (Recommandé) :
https://blog.sosordi.net/

- Choisis ta session habituelle.

- Fais un scan complet avec Malwarebytes' Anti-Malware .

- Supprime tout ce que le logiciel trouve, enregistre le rapport.

- Redémarre en mode normal et poste le rapport ici.
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
25 oct. 2008 à 22:43
j'ai bien procédé comme indiqué mais impossible de retrouver le rapport après avoir effectué les suppressions et le redémarrage en mode normal , que faire ?
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
25 oct. 2008 à 22:47
Regarde dans l'onglet Rapports/Logs de MBAM.
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
25 oct. 2008 à 22:56
merci ,voila le rapport :

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1316
Windows 5.1.2600 Service Pack 3

25/10/2008 09:15:55
mbam-log-2008-10-25 (09-15-55).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 128122
Temps écoulé: 1 hour(s), 0 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\swmomac (Adware.Navipromo.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Screensavers.com (Adware.Comet) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\rolandor\Local Settings\Application Data\swmomac_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\rolandor\Local Settings\Application Data\swmomac.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\rolandor\Local Settings\Application Data\swmomac.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
25 oct. 2008 à 22:59
---> Refais un scan rapide avec MBAM.
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
26 oct. 2008 à 08:00
voila le rapport :

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1316
Windows 5.1.2600 Service Pack 3

26/10/2008 07:57:59
mbam-log-2008-10-26 (07-57-59).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 128592
Temps écoulé: 1 hour(s), 11 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
26 oct. 2008 à 14:02
---> Désinstalle le logiciel EoRezo (EoEngine).
-1
grolandor33 Messages postés 21 Date d'inscription vendredi 24 octobre 2008 Statut Membre Dernière intervention 28 octobre 2008
26 oct. 2008 à 23:19
OK , maintenant c'est nickel , je te remercie pour tes conseils . si tu as une solution pour mon autre probleme , c-a-d : probleme d'arret du pc sous windows xp ne te gene pas . a+
-1