Spyware pp up

Résolu
Bonjour,
salut j'ais des problemme de pop up incessant, de spyware secure , je crois 'avoir attraper en telechargeant webmedia, help me!!!please
Configuration: Windows XP
Internet Explorer 7.0

55 réponses

Résumé de la discussion

Une problématique récurrente porte sur des pop-ups incessants et un spyware/adware après le téléchargement de WebMedia, sous Windows XP avec Internet Explorer 7, entraînant des ralentissements et des redirections. Plusieurs réponses proposent des méthodes de désinfection, notamment des analyses avec Navilog/Navipromo, l’usage de CCleaner, Ad-Aware et Spybot, puis la suppression des éléments détectés potentiels. D'autres interventions décrivent des scripts ou rapports système, des nettoyages de registres, des suppressions de fichiers et des réinitialisations des programmes démarrés, parfois en mode sans échec. D'autres rapports mentionnent des outils comme HijackThis ou BlackLight et insistent sur l'importance d'un second scan et d'une sauvegarde préalable avant toute manipulation système sécurisée.

Bobot (l’IA à votre service)
  1. si tu as les même pub que moi...tu as telechargez msn skinner ou webmedia player, apparement , sur ce que j'ais vu des autres forum que j'ais consulté avant, c le plus sur moyen de ramasser cela, mais je te dis, essaye d'ouvrir un topik, ca sera plus facile et tu aura un suivit perso apparement y a des composant type navilog cclean avec lesquels faut pas deconner, j'te dis merde pour ton probleme!!!;)
    1. si jamais ep ne reviens pas , regarde plus haut, si tu as des problemes de pub yes messenger ,casino,etc...regarde plus haut , j'suis tellement a la ramasse niveau ordi qu'au final, le truc est plutot bien expliqué et detaillé, sinon, ouvre toi un topik, hier quelqu'un est venu m'aider en moins de vingts minutes et il t'accompagnera,j'suis desolé mais je vais mettre ce probleme comme resolu,mais encore une fois, relis ce qu'il m'as dit de faire, j'espere que ton probleme s'arrangera, tcho!!!
      1. salut
        oui je suis d'accord j'ai lu ce qu'il t'a dit de faire mais s'il a demandé des rapports c'est surement que la marche a suivre est differente
        enfin on verra
        banzaî!!!!
    2. ca ne m'avais detecté que ad ware ,donc, je n'ais pas a revenir en mode sans echec;cool
      je reviendrais demain mettre probleme resolu, je vais voir ce soir et demain ,on est plusieurs sur l'ordi ,si aucune pub reviens malgré tout je mettrais resolu, sinon, un grand merci a toi!!!
      1. regarde ici
        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
        1. salut ep
          comme je l'indiquais hier j'ai le meme probleme que badass , j'ai donc scanné avec c-cleaner puis ad-aware puis spybot et enfin avg
          puis fais une recherche avec navilog et hjackthis.
          je t'envoie les 2 rapports.........si jamais tu voulais me donner un coup de main quand tu auras le temps
          merci
          rapport navilog

          Creation de la liste des programmes installes

          Veuillez patienter

          ExecutÚ en mode normal
          Search Navipromo version 3.2.0 commence le 01/10/2007 a 13:02:25,65

          !!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie desinfection sans l'avis d'un specialiste !!!

          *** Recherche Programmes installes ***

          Veuillez patienter

          Recherche terminee

          *** Recherche dossiers dans C:\WINDOWS ***

          Veuillez patienter

          Recherche terminee

          *** Recherche dossiers dans C:\Program Files ***

          Veuillez patienter

          Recherche terminee

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data
          ***

          Veuillez patienter

          Recherche terminee

          *** Recherche dossiers dans C:\Documents and Settings\Utilisateur\Application Da
          ta ***

          Veuillez patienter

          Recherche terminee

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD╔~1\PROGRA~1 ***

          Veuillez patienter

          Recherche terminee

          *** Recherche avec Catchme by gmer ***
          pour + d'infos : http://www.gmer.net

          Veuillez patienter ... le scan peut durer une dizaine de minutes ...

          C:\WINDOWS\System32\yapudkdva_nav.dat 294912 bytes
          C:\WINDOWS\System32\yapudkdva_navps.dat 32768 bytes
          C:\WINDOWS\System32\yapudkdva.exe 294912 bytes
          C:\WINDOWS\System32\yapudkdva.dat 32768 bytes

          *** Recherche avec GenericNaviSearch ***

          Veuillez patienter

          1 fichier(s) copié(s).

          GenericNaviCheck v0.1 by IL-MAFIOSO
          Credits: Malware Analysis & Diagnostic
          ┌──────────────────────────────────────────────────────┐
          └──────────────────────────────────────────────────────┘ 1 fichier(s) cop
          ié(s).

          GenericNaviCheck v0.1 by IL-MAFIOSO
          Credits: Malware Analysis & Diagnostic
          ┌──────────────────────────────────────────────────────┐
          └──────────────────────────────────────────────────────┘
          *** Recherche fichiers ***

          Veuillez patienter

          Recherche terminee

          *** Recherche cles registre ***

          Veuillez patienter

          ! REG.EXE VERSION 2.0

          HKEY_CURRENT_USER\Software\Lanconfig
          LAN REG_SZ UP

          1)Recherche fichiers connus

          Veuillez patienter...

          2)Recherche Heuristique

          Veuillez patienter...
          FINDSTR : Impossible d'ouvrir *.exe

          ! REG.EXE VERSION 2.0

          HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
          cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
          Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
          945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
          01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
          003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
          74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
          676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
          30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
          0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
          55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
          035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
          000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
          C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
          B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
          E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
          455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
          4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
          13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
          81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
          86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
          160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
          6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
          6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
          3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
          0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
          CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
          2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
          3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C

          *** Analyse Termine le 01/10/2007 a 13:05:08,96 ***
          Appuyez sur une touche pour continuer...

          rapport hjackthis

          Logfile of HijackThis v1.99.1
          Scan saved at 13:15:28, on 01/10/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
          C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
          C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
          C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
          C:\Program Files\Securitoo\av_fw\fswsclds.exe
          C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\VeriSign\NAVI\naviagent.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
          C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
          C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
          C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
          C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
          C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
          C:\windows\system32\yapudkdva.exe
          C:\Program Files\Sagem Photo Easy\AzAgent.exe
          C:\PROGRA~1\WANADOO\TaskBarIcon.exe
          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
          C:\WINDOWS\System32\Rundll32.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
          C:\Program Files\InstantTimeZone\InstantTimeZone.exe
          C:\Program Files\Orange\Logiciel de Synchronisation Orange\Voxsync.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          C:\Program Files\Orange\Logiciel de Synchronisation Orange\SyncManager.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
          C:\WINDOWS\system32\ntvdm.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Utilisateur\Bureau\logi de recherches de problemes\test.exe.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: ads_optimizer - {26E45419-7205-4fac-BBFE-174BC7337A79} - C:\WINDOWS\system32\nse16F.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: rightonadz browser optimizer - {971C3384-F75E-4562-95B3-CBE7417529BC} - C:\WINDOWS\system32\gzmrotate.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
          O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
          O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [AzAgent] "C:\Program Files\Sagem Photo Easy\AzAgent.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
          O4 - HKLM\..\Run: [hid_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
          O4 - HKCU\..\Run: [SP2 Connection Patcher] "C:\Program Files\SP2 Connection Patcher\SP2ConnPatcher.exe" -n=200
          O4 - Global Startup: InstantTimeZone.lnk = C:\Program Files\InstantTimeZone\InstantTimeZone.exe
          O4 - Global Startup: Logiciel de Synchronisation Orange.lnk = ?
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
          O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
          O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
          O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
          O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
          O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
          O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
          O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
      2. je croyais que c'etait une manip obligatoire apres les manip cclean
        1. pourquoi veut tu redémarrer en mode sans échec
          si tu n'as plus de soucis
          le faire savoir
          1. je ne trouve pas analyse dans le mode sans echec, il faut peut ete que je me connecte en tant qu'administrateur?
            1. c'est bon j'ais tout fais,j'attend que avg finisse et je redemarre en mode sans echec
              1. meme navilog, etc...ca se fait comment ca?c quand je vais redemarrer en mode sans echec? ou c dans un dossier sur l'ordi?
                1. je dois degager tout navilog , hijack apres utilisation ou juste leur bloc notes resultat?
                  1. ok, ad ware a buggé, y a trop de recherche en même temps je crois et avg anti spy m'as trouvé ad ware comme objet infecté
                    1. je récapitule

                      ==>tu télécharge ccleaner
                      ensuite tu l'utilise en lançant une analyse et tu nettoye
                      ensuite tu fait recherche d'erreurs

                      ==>tu télécharghe adaware
                      ensuite tu l'utilise

                      ==>tu fait une analyse avec spybot

                      ==>et si tu as toujours des soucis fait avg antispyware comme indiqué plus haut
                      et oui il faut revenir en mode normal pour pouvoir ce connecter en toutes sécurité
                      à internet
                      ;-)
                      • 1
                      • 2
                      • 3