Analyse rapport navilog

Résolu
Bonjour,

J'ai installé Navilog1 après avoir lu de nombreux post, car j'ai un spyware qui me balance des fenêtres de pub lors de ma navigation.

Navilog est installé mais j'aimerai bien que quelqu'un m'aide à passer toutes les étapes parce que j'ai peur de faire une bêtise.

Merci
Configuration: Windows XP
Firefox 3.0.11

19 réponses

  1. Bonsoir,

    Si tu veux, on peux finir de nettoyer totalement et efficacement ton PC. C'est toi qui voit.
    Car ton PC contient encore des traces d'infections.

    Si tu veux continuer, fais ce que je t'ai demandé de faire dans le post 18

    A+
    0
    1. Je crois que c'est réglé !! Je ne recois aucune pubs !!
      Merci pour votre aide !!
      0
      1. Salut,

        On va essayer de faire un nettoyage en mode sans échec pour tenter de supprimer les fichiers qui n'ont pas encore été supprimé.

        Pour accèder au mode sans échec, tapote ta touche F8 lors du démarrage du PC puis choisi l'option "Mode sans échec".
        Pour plus de détails: http://www.commentcamarche.net/faq/sujet 5004 windows demarrage en mode sans echec
        Attention, utilise la méthode avec F8 et non pas avec l'utilitaire de configuration système.

        Ensuite, repasse Ad-Remover avec l'option "L" comme.
        Tuto: http://pagesperso-orange.fr/NosTools/adr-3-fr.html

        Et poste le rapport dans ta prochaine réponse.
        A+
        0
        1. Et maintenant je fais quoi ?
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:08:28, on 01/07/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\ltmoh\Ltmoh.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Apoint2K\Apoint.exe
            C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
            C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
            C:\WINDOWS\system32\ZoomingHook.exe
            C:\WINDOWS\system32\TCtrlIOHook.exe
            C:\WINDOWS\system32\TPSMain.exe
            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
            C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
            C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
            C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
            C:\WINDOWS\system32\dla\tfswctrl.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
            C:\Program Files\Apoint2K\Apntex.exe
            C:\WINDOWS\system32\TPSBattM.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\SeekappSrch\seekappsrch.exe
            C:\Program Files\ATnotes\ATnotes.exe
            C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Fichiers communs\Adobe\Updater6\Adobe_Updater.exe
            C:\Program Files\iTunes\iTunes.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Documents and Settings\Igheroussene\Mes documents\Mozilla\HJT.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
            O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
            O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
            O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
            O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
            O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
            O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
            O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
            O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
            O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
            O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
            O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
            O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
            O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [Pense-bête] C:\Program Files\AXEL\Pense-bête\pensebet.exe
            O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
            O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            0
            1. Je regarde pour les fichiers.
              Refais un hijackthis et poste le dans ta prochaine réponse stp.
              A+
              0
              1. Qu'est ce que je dois faire ?
                0
                1. Aucun des fichiers n'a pu être supprimé...
                  0
                  1. Salut,

                    Afficher les dossier et fichiers caché. Pour cela:
                    *Double clique sur poste de travail.
                    *Clique sur "Outils" puis sur "Option des dossiers"
                    *Choisi l'onglet "Affichage" puis dans le menu des paramètres avancés dessous, coche "Afficher les fichiers et dossiers cachés".
                    Un tuto ici: https://1map.com/fr/astwindscom

                    Ensuite, essaye de supprimer les fichiers et dossiers suivants:
                    "C:\Program Files\SeekappSrch\seekapp.dll "
                    "C:\Program Files\SeekappSrch\seekappsrch.exe"
                    "C:\Program Files\SeekappSrch "

                    Une fois cela fait, refais un hijackthis et poste le dans ta prochaine réponse.
                    A+
                    0
                    1. ah ok.

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                      .
                      Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 10:13:52, 30/06/2009 | Mode Normal | Option: CLEAN
                      Exécuté de: C:\Program Files\Ad-remover\
                      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                      Nom du PC: HAKIMA | Utilisateur actuel: Igheroussene
                      .
                      Administrateur: Administrateur
                      N'est pas administrateur: ASPNET
                      N'est pas administrateur: HelpAssistant *Desactive*
                      Administrateur: Igheroussene
                      N'est pas administrateur: Invité *Desactive*
                      N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                      .
                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                      .
                      Service: "SeekappSrch Service"
                      .
                      .
                      C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch\seekapp141.exe
                      C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch
                      C:\Program Files\SeekappSrch\readme.html
                      /!\ NON SUPPRIMÉ: C:\Program Files\SeekappSrch\seekapp.dll
                      /!\ NON SUPPRIMÉ: C:\Program Files\SeekappSrch\seekappsrch.exe
                      C:\Program Files\SeekappSrch\SeekappSrch_deleted_
                      C:\Program Files\SeekappSrch\uninstall.exe
                      C:\Program Files\SeekappSrch\SeekappSrch_deleted_\seekapp.dll
                      C:\Program Files\SeekappSrch\SeekappSrch_deleted_\seekapp.exe
                      /!\ NON SUPPRIMÉ: C:\Program Files\SeekappSrch
                      C:\WINDOWS\Prefetch\SEEKAPP.EXE-396022F5.pf
                      C:\WINDOWS\Prefetch\SEEKAPP141.EXE-263E4252.pf
                      C:\WINDOWS\Prefetch\SEEKAPPSRCH.EXE-0036938B.pf
                      C:\WINDOWS\Prefetch\SEEKAPPSRCH.EXE-39C85805.pf

                      (!) -- Fichiers temporaires supprimés.

                      .
                      ============== Scan additionnel ==============
                      .

                      * Mozilla FireFox Version 3.0.11 *

                      Nom du profil: j3kzrqm5.default (Igheroussene)
                      .
                      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.yahoo.com");
                      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
                      .
                      .

                      * Internet Explorer Version 8.0.6001.18702 *

                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Start Page: hxxp://fr.msn.com/?ocid=iehp

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://fr.msn.com/

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: res://ieframe.dll/tabswelcome.htm
                      .
                      ===================================
                      .
                      2956 Octet(s) - C:\Ad-Report-CLEAN.log
                      2497 Octet(s) - C:\Ad-Report-SCAN.log
                      .
                      255 Fichier(s) - C:\DOCUME~1\IGHERO~1\LOCALS~1\Temp
                      38 Fichier(s) - C:\WINDOWS\Temp
                      .
                      19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                      10 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                      .
                      Fin à: 10:37:18 | 30/06/2009
                      .
                      ============== E.O.F ==============
                      .
                      0
                      1. Si, ça a trouvé des trucs mais c'est normal que des pubs s'affichent encore, ce n'était que la recherche, rien n'a encore été supprimé. ;)
                        Maintenant relance Ad-Remover mais cette fois, choisi l'option "L" pour lancer le nettoyage.
                        Le tuto: http://pagesperso-orange.fr/NosTools/adr-3-fr.html
                        Et poste le rapport dans ta prochaine réponse.

                        A+
                        0
                        1. Voila le rapport:

                          .
                          ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                          .
                          Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                          Contact: AdRemover.contact@gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          .
                          Lancé à: 14:57:34, 29/06/2009 | Mode Normal | Option: SCAN
                          Exécuté de: C:\Program Files\Ad-remover\
                          Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                          Nom du PC: HAKIMA | Utilisateur actuel: Igheroussene
                          .
                          Administrateur: Administrateur
                          N'est pas administrateur: ASPNET
                          N'est pas administrateur: HelpAssistant *Desactive*
                          Administrateur: Igheroussene
                          N'est pas administrateur: Invité *Desactive*
                          N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                          .
                          ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                          .
                          Service: "SeekappSrch Service"
                          .
                          .
                          C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch
                          C:\Program Files\SeekappSrch
                          C:\WINDOWS\Prefetch\SEEKAPP.EXE-396022F5.pf
                          C:\WINDOWS\Prefetch\SEEKAPP141.EXE-263E4252.pf
                          C:\WINDOWS\Prefetch\SEEKAPPSRCH.EXE-0036938B.pf
                          C:\WINDOWS\Prefetch\SEEKAPPSRCH.EXE-39C85805.pf
                          .
                          ============== Scan additionnel ==============
                          .

                          * Mozilla FireFox Version 3.0.11 *

                          Nom du profil: j3kzrqm5.default (Igheroussene)
                          .
                          (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.yahoo.com");
                          (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
                          .
                          .

                          * Internet Explorer Version 8.0.6001.18702 *

                          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                          Start Page: hxxp://fr.msn.com/?ocid=iehp

                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                          Tabs: res://ieframe.dll/tabswelcome.htm
                          .
                          ===================================
                          .
                          2181 Octet(s) - C:\Ad-Report-SCAN.log
                          .
                          298 Fichier(s) - C:\DOCUME~1\IGHERO~1\LOCALS~1\Temp
                          38 Fichier(s) - C:\WINDOWS\Temp
                          .
                          0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                          0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                          .
                          Fin à: 15:18:17 | 29/06/2009
                          .
                          ============== E.O.F ==============
                          .
                          0
                          1. Ca n'a pas l'air d'avoir marché car j'ai toujours des pubs qui arrivent de nulle part...
                            0
                        2. Ok, maintenant, vas ici: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          En bas à gauche, clique sur Download Serveur #1.
                          Une fois que Ad-remover est télécharger:
                          *Déconnecte toi et ferme toutes les applications en cours.
                          *Double clique sur le programme d'installation et installe le dans son emplacement par défaut.
                          *Double clique sur l'icone Ad-remover situé sur le bureau.
                          *Choisi la langue puis au menu principal, choisi l'option S.
                          *Poste le rapport obtenu à la fin. (le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                          Si besoin:
                          Tuto installation: http://pagesperso-orange.fr/NosTools/adr-1-fr.html
                          Tuto recherche: http://pagesperso-orange.fr/NosTools/adr-2-fr.html

                          A+
                          0
                          1. Et le rapport Navilog:

                            Fix Navipromo version 4.0.0 commencé le 29/06/2009 à 13:37:02,48

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
                            BIOS : Ver 1.00PARTTBL
                            USER : Igheroussene ( Administrator )
                            BOOT : Normal boot

                            Antivirus : AntiVir Desktop 9.0.1.26 (Activated)

                            C:\ (Local Disk) - NTFS - Total:74 Go (Free:4 Go)
                            D:\ (CD or DVD)

                            Recherche exécutée en mode normal

                            [b]No Infection Navipromo/Egdaccess Found[/b]

                            *** Scan terminé le 29/06/2009 à 13:42:32,89 ***
                            0
                            1. Alors voici le rapport Hijackthis:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:51:05, on 29/06/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\ltmoh\Ltmoh.exe
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\Program Files\Apoint2K\Apoint.exe
                              C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                              C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                              C:\WINDOWS\system32\ZoomingHook.exe
                              C:\WINDOWS\system32\TCtrlIOHook.exe
                              C:\WINDOWS\system32\TPSMain.exe
                              C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                              C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                              C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                              C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                              C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                              C:\WINDOWS\system32\dla\tfswctrl.exe
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                              C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                              C:\Program Files\Apoint2K\Apntex.exe
                              C:\WINDOWS\system32\TPSBattM.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp141.exe
                              C:\Program Files\SeekappSrch\seekappsrch.exe
                              C:\Program Files\iTunes\iTunes.exe
                              C:\WINDOWS\system32\igfxsrvc.exe
                              C:\Program Files\ATnotes\ATnotes.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                              C:\WINDOWS\notepad.exe
                              C:\Documents and Settings\Igheroussene\Mes documents\Mozilla\HJT.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\msfeedssync.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                              O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                              O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                              O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                              O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                              O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                              O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                              O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                              O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                              O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                              O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                              O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                              O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                              O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                              O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                              O4 - HKLM\..\Run: [Pense-bête] C:\Program Files\AXEL\Pense-bête\pensebet.exe
                              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                              O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                              O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: SeekappSrch Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp141.exe
                              0
                              1. Bonjour Toptitbal,

                                Désolé, pour le lien.
                                Je mettrais celui d'origine à l'avenir.

                                A+
                                0
                                1. Contributeur sécurité
                                  Bonjour

                                  Lance l'option 1 et poste le rapport.
                                  0
                                  1. Salut,

                                    ▶ Télécharge hijackthis

                                    ▶ Tout est expliqué sur ce site web pour l'installer et l'utiliser correctement.

                                    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

                                    Comment copier/coller le rapport :

                                    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

                                    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

                                    A+
                                    0
                                    1. Contributeur sécurité
                                      Bonjour

                                      Merci de bien vouloir faire télécharger les programmes sur leur site d'origine

                                      http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                                      pour Hijackthis...
                                      0