Fenetre de pubs

Résolu
Tout dabord bravo pour ce super forum que j'ai connu grace à un ami que vous avez aidé.
Voilà mon problème : depuis 1 certain temps j'ai des fenetres de pubs qui s'ouvrent sans arrêt (casino, rencontres, spyware,...), ce qui est très pénible.
Mon antivirus est AVAST et AVG ANTI-SPYWARE.
Mon systéme WINDOWS XP et INTERNET EXPLORER 7
Merci de votre aide, qui j'espère ne sera pas trop compliquée car pas trop douée en manipulations informatiques.
Configuration: Windows 2000
Internet Explorer 6.0

29 réponses

Résumé de la discussion

Le problème décrit des fenêtres publicitaires qui s’ouvrent en boucle sous Windows XP et Internet Explorer 7, malgré Avast et AVG Anti-Spyware, ce qui rend l’utilisation de l’ordinateur pénible. Des mesures de détection et de nettoyage sont proposées, notamment l’analyse avec HijackThis et la création d’un point de restauration, afin d’identifier et supprimer les composants indésirables. D’autres conseils recommandent d’essayer un autre navigateur comme Mozilla Firefox pour bloquer davantage les pop-ups, d’attendre la restauration du système et de vérifier les paramètres de démarrage et les pages par défaut. Certains échanges suggèrent d’ajouter des outils complémentaires et d’ajuster les paramètres de sécurité pour limiter durablement l’apparition des publicités.

Bobot (l’IA à votre service)
  1. voilà le point de restauration est fait.

    MERCI encore pour ton aide et bravo tu es vraiment 1 AS
    1. ok je fais ca ce midi, trop sympa ton aide !!!

      j'ouvre un autre post pour mon PC du bureau.

      MERCIIIIIIIIIIIII
      1. Contributeur sécurité
        oki.

        Pour le point de restauration, fais ceci:

        ¤Désactive ta restauration système (uniquement si tu es sous XP):
        Clic droit sur poste de travail puis,
        propriété, tu cliques sur onglet restauration système
        tu coches la case « désactiver la restauration » et applique.

        Puis,

        ¤Réactive ta restauration système (uniquement si tu es sous XP):
        Clic droit sur poste de travail puis,
        propriété, tu cliques sur onglet restauration système
        tu décoches la case « désactiver la restauration » et applique.

        Pour le pare feu, oui je te conseille Zone Alarm, il n y a pas de soucis avec Avast.
        Par contre, tu autorises que ce que tu connais a acceder a Internet.
        Des que tu es sur du programme, tu coche la petite case a coté d'accepter.
        Si la demande est inconnue, tu refuses.
        S'il te demande Generic Host process for win32 a acceder a Internet, tu l autorises !

        A+
        1. ok merci Régis59, lequel me conseille tu ?? zonealarme ???
          est ce que je ne dois pas créer un point de restauration au cas ou ? si oui comment faire ?

          en tout les cas merci pour ton aide, je ne sais comment te remercier !!!

          j'ouvre un autre message pour mon ordi du boulotq;

          merci 1000 fois
          1. ben plus de pages de pubs en tout cas depuis hier !!! merci tout plein !!!
            autres choses encore à faire pour éliminer toutes ces vilaines bestioles ????

            moi j'vais dodo, don je verrais la suite demain

            bonne nuit
            1. voilà c'ets fait et voilà le rapport :

              Logfile of HijackThis v1.99.1
              Scan saved at 18:13:29, on 23/05/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16441)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Securitoo\av_fw\fswsclds.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
              C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
              C:\Program Files\Logitech\SetPoint\KEM.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Documents and Settings\FROSCHARD Lydie\Bureau\Programmes\HIJACKTHIS\SCAN.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
              O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
              O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
              O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              1. ok je fais ca dès ce soir et te tiens au courant !!
                déjà depuis hier soir, le peu que j'ai été connectée je n'ai plus eu de pages de pub !!! déjà super !!!!
                A+ tard

                PS : mon PC rame un peu, ca peut venir de ces pages de pubs ??
                1. Contributeur sécurité
                  Re

                  ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                  Ferme HijackThis.

                  Dis moi ou en sont tes soucis

                  A+
                  1. voilà le nouveau rapport hijackthis :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 23:05:26, on 22/05/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Securitoo\av_fw\fswsclds.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\explorer.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Corel\Corel Paint Shop Pro X\Paint Shop Pro X.exe
                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                    C:\Documents and Settings\FROSCHARD Lydie\Bureau\Programmes\HIJACKTHIS\SCAN.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Lexmark X73 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X73.exe
                    O4 - HKLM\..\Run: [Lexmark X73 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X73.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O11 - Options group: [INTERNATIONAL] International*
                    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                    O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
                    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

                    tu me diras ce qu'il en est, si je suis grave infectée ou quoi ??? merci en tout cas de ton dévouement, c'est super de pouvoir compter sur des as en informatique comme toi et les autres !!
                    Merci encore et bonne nuit à toi et j'attends la suite demain.

                    Bye
                    1. Contributeur sécurité
                      ok nickel

                      Remet moi un nouvel hijackthis, j y regarderais demain !

                      Bonne nuit.
                      1. j'en doute pas mon Toto ;)

                        voilà mon nouveau rapport :

                        Clean Navipromo version 2.0.2 commencé le 22/05/2007 à 22:32:50,12

                        Fix lancé depuis C:\Program Files\navilog1
                        Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

                        Mode suppression automatique avec prise en charge résultats Blacklight

                        *** Creation backups fichiers trouvés par Blacklight ***

                        Copie vers "C:\Program Files\navilog1\Backupnavi"

                        *** Suppression des fichiers trouvés avec Blacklight ***

                        c:\WINDOWS\system32\ebtkbki.dat supprimé !
                        C:\windows\system32\ebtkbki.exe supprimé !
                        c:\WINDOWS\system32\ebtkbki_nav.dat supprimé !
                        c:\WINDOWS\system32\ebtkbki_navps.dat supprimé !

                        ** 2ème passage **

                        C:\WINDOWS\system32\ebtkbki.exe absent !
                        C:\WINDOWS\system32\ebtkbki.dat absent !
                        C:\WINDOWS\system32\ebtkbki_nav.dat absent !
                        C:\WINDOWS\system32\ebtkbki_navps.dat absent !
                        C:\WINDOWS\system32\ebtkbki_navup.dat absent !
                        C:\WINDOWS\system32\ebtkbki_navtmp.dat absent !
                        C:\WINDOWS\system32\ebtkbki_m2s.xml absent !

                        C:\WINDOWS\prefetch\ebtkbki*.pf trouvé !
                        Copie C:\WINDOWS\prefetch\ebtkbki*.pf réalise avec succes !
                        C:\WINDOWS\prefetch\ebtkbki*.pf supprimé !

                        *** Suppression dossiers dans C:\WINDOWS ***

                        *** Suppression dossiers dans C:\Program Files ***

                        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Suppression dossiers dans C:\Documents and Settings\FROSCHARD Lydie\Application Data ***

                        ...\Application Data\MessengerSkinner ...suppression...
                        ...\Application Data\MessengerSkinner supprimé !

                        *** Suppression fichiers ***

                        C:\WINDOWS\pack.epk supprimé !
                        C:\WINDOWS\system32\nvs2.inf supprimé !

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\FROSCHARD Lydie\Local Settings\Temp effectué !

                        *** Sauvegarde du registre vers dossier Backupnavi***

                        sauvegarde du registre réalise avec succes !

                        *** Nettoyage registre ***

                        Nettoyage registre Ok

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche et Suppression Heuristique :

                        *
                        **
                        ***
                        ****
                        *****
                        ******
                        *******
                        C:\WINDOWS\System32\jgnqewcl.exe trouvé !
                        Copie C:\WINDOWS\system32\jgnqewcl.exe réalise avec succes !
                        C:\WINDOWS\system32\jgnqewcl.exe supprimé !

                        C:\WINDOWS\System32\nkzqxocbl.exe trouvé !
                        Copie C:\WINDOWS\system32\nkzqxocbl.exe réalise avec succes !
                        C:\WINDOWS\system32\nkzqxocbl.exe supprimé !

                        C:\WINDOWS\System32\onvcwlb.exe trouvé !
                        Copie C:\WINDOWS\system32\onvcwlb.exe réalise avec succes !
                        C:\WINDOWS\system32\onvcwlb.exe supprimé !

                        C:\WINDOWS\System32\qiyonfxv.exe trouvé !
                        Copie C:\WINDOWS\system32\qiyonfxv.exe réalise avec succes !
                        C:\WINDOWS\system32\qiyonfxv.exe supprimé !

                        ********
                        C:\WINDOWS\System32\gvtfuo.exe trouvé !
                        Copie C:\WINDOWS\system32\gvtfuo.exe réalise avec succes !
                        C:\WINDOWS\system32\gvtfuo.exe supprimé !

                        C:\WINDOWS\System32\mzvcuyo.exe trouvé !
                        Copie C:\WINDOWS\system32\mzvcuyo.exe réalise avec succes !
                        C:\WINDOWS\system32\mzvcuyo.exe supprimé !

                        C:\WINDOWS\System32\omwqafdpru.exe trouvé !
                        Copie C:\WINDOWS\system32\omwqafdpru.exe réalise avec succes !
                        C:\WINDOWS\system32\omwqafdpru.exe supprimé !

                        C:\WINDOWS\System32\tisvurg.exe trouvé !
                        Copie C:\WINDOWS\system32\tisvurg.exe réalise avec succes !
                        C:\WINDOWS\system32\tisvurg.exe supprimé !

                        C:\WINDOWS\System32\tjqkrgmnhl.exe trouvé !
                        Copie C:\WINDOWS\system32\tjqkrgmnhl.exe réalise avec succes !
                        C:\WINDOWS\system32\tjqkrgmnhl.exe supprimé !

                        C:\WINDOWS\System32\tmsjlv.exe trouvé !
                        Copie C:\WINDOWS\system32\tmsjlv.exe réalise avec succes !
                        C:\WINDOWS\system32\tmsjlv.exe supprimé !

                        C:\WINDOWS\System32\vkdpcgsif.exe trouvé !
                        Copie C:\WINDOWS\system32\vkdpcgsif.exe réalise avec succes !
                        C:\WINDOWS\system32\vkdpcgsif.exe supprimé !

                        C:\WINDOWS\System32\vxtzkilcu.exe trouvé !
                        Copie C:\WINDOWS\system32\vxtzkilcu.exe réalise avec succes !
                        C:\WINDOWS\system32\vxtzkilcu.exe supprimé !

                        C:\WINDOWS\System32\wocpvtz.exe trouvé !
                        Copie C:\WINDOWS\system32\wocpvtz.exe réalise avec succes !
                        C:\WINDOWS\system32\wocpvtz.exe supprimé !

                        C:\WINDOWS\System32\xtdgluhwsq.exe trouvé !
                        Copie C:\WINDOWS\system32\xtdgluhwsq.exe réalise avec succes !
                        C:\WINDOWS\system32\xtdgluhwsq.exe supprimé !

                        C:\WINDOWS\System32\yehmzbwvj.exe trouvé !
                        Copie C:\WINDOWS\system32\yehmzbwvj.exe réalise avec succes !
                        C:\WINDOWS\system32\yehmzbwvj.exe supprimé !

                        C:\WINDOWS\System32\ythkvpb.exe trouvé !
                        Copie C:\WINDOWS\system32\ythkvpb.exe réalise avec succes !
                        C:\WINDOWS\system32\ythkvpb.exe supprimé !

                        C:\WINDOWS\System32\zsehynd.exe trouvé !
                        Copie C:\WINDOWS\system32\zsehynd.exe réalise avec succes !
                        C:\WINDOWS\system32\zsehynd.exe supprimé !

                        3)Contrôle présence clés Rootkit dans le registre :

                        Aucune autre clés présente dans le registre !

                        *** Nettoyage termine le 22/05/2007 à 22:37:57,29 ***
                        1. Contributeur sécurité
                          Salut,

                          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                          Au menu principal, choisis 2 et valide.

                          Le fix va t'informer qu'il va alors redémarrer ton PC
                          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                          Appuie sur une touche comme demandé.
                          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                          Au redémarrage de ton PC, choisis ta session habituelle.

                          Patiente jusqu'au message :
                          *** Nettoyage Termine le ..... ***
                          Le blocnote va s'ouvrir.
                          Sauvegarde le rapport de manière à le retrouver
                          Referme le blocnote. Ton bureau va réapparaitre

                          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                          Tape explorer et valide. Celà te fera apparaitre ton bureau.

                          A+
                          1. ok je fais ca de suite
                        2. voilà regis59 mon rapport, et merci à toi de m'aider :

                          Search Navipromo version 2.0.2 commencé le 22/05/2007 à 20:13:39,96

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

                          Executé en mode normal

                          *** Recherche Programmes installes ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                          *** Recherche dossiers dans C:\Documents and Settings\FROSCHARD Lydie\Application Data ***

                          ...\Application Data\MessengerSkinner trouvé !

                          *** Recherche avec BlackLight Engine/F-secure ***
                          BlackLight Engine est un produit de F-secure, pour + d'infos :
                          https://www.f-secure.com/en

                          Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                          c:\WINDOWS\system32\ebtkbki.dat
                          C:\windows\system32\ebtkbki.exe
                          c:\WINDOWS\system32\ebtkbki_nav.dat
                          c:\WINDOWS\system32\ebtkbki_navps.dat

                          Processus caché(s) dans C:\WINDOWS\system32 :

                          C:\windows\system32\ebtkbki.exe

                          *** Recherche fichiers ***

                          C:\WINDOWS\pack.epk trouvé !
                          C:\WINDOWS\system32\nvs2.inf trouvé !

                          *** Recherche cles registre ***

                          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                          Recherche Clé Magic Control

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                          HKEY_USERS\S-1-5-21-1244572991-1453689397-2529006832-1006\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche Heuristique :
                          *
                          C:\WINDOWS\system32\ebtkbki.dat trouvé !
                          **
                          C:\WINDOWS\system32\ebtkbki.dat trouvé !
                          ***
                          ****
                          C:\WINDOWS\system32\ebtkbki_navps.dat trouvé !
                          *****
                          ******
                          *******
                          C:\WINDOWS\system32\jgnqewcl.exe trouvé !
                          C:\WINDOWS\system32\nkzqxocbl.exe trouvé !
                          C:\WINDOWS\system32\onvcwlb.exe trouvé !
                          C:\WINDOWS\system32\qiyonfxv.exe trouvé !
                          ********
                          C:\WINDOWS\system32\gvtfuo.exe trouvé !
                          C:\WINDOWS\system32\jgnqewcl.exe trouvé !
                          C:\WINDOWS\system32\mzvcuyo.exe trouvé !
                          C:\WINDOWS\system32\nkzqxocbl.exe trouvé !
                          C:\WINDOWS\system32\omwqafdpru.exe trouvé !
                          C:\WINDOWS\system32\onvcwlb.exe trouvé !
                          C:\WINDOWS\system32\qiyonfxv.exe trouvé !
                          C:\WINDOWS\system32\tisvurg.exe trouvé !
                          C:\WINDOWS\system32\tjqkrgmnhl.exe trouvé !
                          C:\WINDOWS\system32\tmsjlv.exe trouvé !
                          C:\WINDOWS\system32\vkdpcgsif.exe trouvé !
                          C:\WINDOWS\system32\vxtzkilcu.exe trouvé !
                          C:\WINDOWS\system32\wocpvtz.exe trouvé !
                          C:\WINDOWS\system32\xtdgluhwsq.exe trouvé !
                          C:\WINDOWS\system32\yehmzbwvj.exe trouvé !
                          C:\WINDOWS\system32\ythkvpb.exe trouvé !
                          C:\WINDOWS\system32\zsehynd.exe trouvé !

                          *** Analyse Terminé le 22/05/2007 à 20:22:06,39 ***
                          • 1
                          • 2