Problème spyware secure+ pub casino etc...

Bonjour,
lorsque je suis sur internet mon pc n'arrete pas d'ouvrir des onglets pub en tout genre dont des alertes de sécurité spyware secure. Je suis débutant pouvez vous m'aider svp?
Configuration: vista

31 réponses

Résumé de la discussion

Le fil décrit un problème où le PC affiche de nombreux onglets publicitaires et des alertes de sécurité liées à spyware, lors de la navigation sous une configuration Windows Vista. Des conseils alternent entre des procédures risquées, comme la désactivation du contrôle des comptes utilisateurs et l’installation via des liens externes, puis des échanges sur le mode sans échec et HijackThis. D'autres réponses reflètent des hésitations ou des malentendus, avec des rapports de scans et des extraits de rapports parfois non vérifiés. Pour autant, l’échange montre les risques des tutoriels non vérifiés et l’importance d’outils reconnus pour le nettoyage d’un système infecté.

Bobot (l’IA à votre service)
  1. salut, je sais je suis pénible mais c'est quoi le mode sans échec, je fais comment?
    0
    1. Slt

      Redémarre ton PC en mode sans échec :
      Double-clic sur clean. Cela va ouvrir une fenêtre noire.
      Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
      Clean va travailler.
      Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

      et un log Hitjakthis
      Stp
      0
      1. merci pour ton aide précieuse et désolé pour mes messages à répétition.
        0
        1. 09/10/2007 a 22:57:11,66

          *** Recherche C:

          *** Recherche C:\Windows\

          *** Recherche C:\Windows\system32
          C:\Windows\system32\wininit.exe FOUND
          C:\Windows\system32\wininit.exe FOUND

          *** Recherche C:\Program Files
          "C:\Program Files\Viewpoint\" FOUND
          *** End of the report !
          0
          1. Contributeur sécurité
            toujours avec la cigarette?
            0
            1. Je décroche de temps en temps
              Suis bénévole
              Une vie à côté du Net

              Toujours en tant qu'Administrateur

              Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
              Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
              Cela va créer un dossier clean.
              Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
              Double-clic sur clean. Cela va ouvrir une fenêtre noire.
              Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
              Clean va travailler.
              Un rapport Va etre généré, colle le contenu entier ici.

              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
              0
              1. c'est un peu du chinois mais je pense que j'ai déjà fais cette manip' en fait j'ai supprimé l'icône compréssée, c'est bon?
                0
                1. Supprime celui là sinon tu vas te mélanger les pinceaux

                  C:\Users\CLMENT~1\AppData\Local\Temp\7zO45D.tmp\HijackThis.exe
                  Scan saved at 11:32:47, on 09/10/2007
                  0
                  1. salut je ne sais pas si tu es là je voulais savoir ce qu'il me reste à faire à présent.
                    0
                2. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 11:59:19, on 09/10/2007
                  Platform: Windows Vista (WinNT 6.00.1904)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Program Files\Common Files\aol\1169174836\ee\aolsoftware.exe
                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                  C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\TomTom HOME\TomTomHOME.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Users\CLMENT~1\AppData\Local\Temp\7zO45D.tmp\HijackThis.exe
                  C:\Users\clément\Desktop\HiJackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1169174836\ee\AOLSoftware.exe
                  O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                  O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                  O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O13 - Gopher Prefix:
                  O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{EB3CA1E1-6B51-441C-ADBB-9D1A3DB8B343}: NameServer = 192.168.1.1
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                  O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                  O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                  O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                  0
                  1. ok je fais ça merci pour ton aide bon appétit ;)
                    0
                    1. il m'à créé un dossier sur le bureau c'est bon?
                      Colle le ici
                      Je vois ça dans la journée
                      0
                      1. ok je pense que j'ai réussi je l'ai dézippé et il m'à créé un dossier sur le bureau c'est bon?
                        0
                        1. C:\Users\CLMENT~1\AppData\Local\Temp\7zO22A8.tmp\HijackThis.exe
                          Il est mal placé
                          Il lui faut son propre dossier

                          Le problème consiste à avoir un dossier dédié à HijackThis;
                          -car lors de l'utilisation il créera un dossier backup permettant
                          de revenir en arrière en cas d'erreur.
                          -L'emplacement de ce dossier importe peu à l'exclusion des
                          dossiers temporaires qui sont vidés pratiquement systématiquement
                          lors d'une procédure de nettoyage.
                          -Ce nettoyage effacerait donc les backups; ce qui empêcherait
                          tout retour en arrière.


                          Regarde bien les démos
                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/demohijack.htm
                          http://www.tutoriaux-excalibur.com/hijackthis.htm
                          https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                          0
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 11:32:47, on 09/10/2007
                            Platform: Windows Vista (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\notepad.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\Common Files\aol\1169174836\ee\aolsoftware.exe
                            C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                            C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\Program Files\TomTom HOME\TomTomHOME.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                            C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\7-Zip\7zFM.exe
                            C:\Users\CLMENT~1\AppData\Local\Temp\7zO22A8.tmp\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1169174836\ee\AOLSoftware.exe
                            O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                            O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                            O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O13 - Gopher Prefix:
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{EB3CA1E1-6B51-441C-ADBB-9D1A3DB8B343}: NameServer = 192.168.1.1
                            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                            O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                            O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                            0
                            1. OK

                              Super

                              Supprime Navilog et ses composants

                              F - Hijackthis - Outil de diagnostic et réparation
                              télécharge HijackThis ici:


                              Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
                              clic droit sur l'icône de HJT et l'exécuter en tant qu'administrateur


                              http://telechargement.zebulon.fr/138-hijackthis-1991.html
                              Dézippe le dans un dossier prévu à cet effet.
                              Par exemple C:\hijackthis < Enregistre le bien dans c : !
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/Hijenr.gif
                              Lance le puis:
                              clique sur "do a system scan and save logfile" (cf démo)
                              faire un copier coller du log entier sur le forum
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/demohijack.htm
                              http://www.tutoriaux-excalibur.com/hijackthis.htm
                              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                              Bon courage

                              A+
                              0
                              1. voilà ce que j'ai eu c'est bon signe?
                                0
                                1. Clean Navipromo version 3.2.1 commencé le 09/10/2007 à 11:09:50,05

                                  Fix lancé depuis C:\Program Files\navilog1
                                  Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO

                                  Microsoft Windows Vista 6.0.6000
                                  Internet Explorer : 7.0.6000.16512

                                  Mode suppression automatique

                                  *** Creation backups fichiers trouvés par Catchme ***

                                  Copie vers "C:\Program Files\navilog1\Backupnavi"

                                  ** 2ème passage avec résultats Catchme **

                                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.dat trouvé !
                                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.dat réalise avec succès !
                                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.dat supprimé !

                                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_nav.dat trouvé !
                                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_nav.dat réalise avec succès !
                                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_nav.dat supprimé !

                                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_navps.dat trouvé !
                                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_navps.dat réalise avec succès !
                                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd_navps.dat supprimé !

                                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.exe trouvé !
                                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.exe réalise avec succès !
                                  C:\Users\cl‚ment\AppData\Local\Microsoft\slthkd.exe supprimé !

                                  *** Suppression avec Backups résultats GenericNaviSearch ***

                                  * Scan C:\Windows\system32 *

                                  ztbhasp.exe trouvé !
                                  Copie ztbhasp.exe réalise avec succès !
                                  ztbhasp.exe supprimé !

                                  * Scan C:\Users\cl‚ment\AppData\Local\Microsoft *

                                  * Scan C:\Users\cl‚ment\AppData\Local\virtualstore\windows\system32 *

                                  * Scan C:\Users\cl‚ment\AppData\Local *

                                  *** Suppression dossiers dans C:\Windows ***

                                  *** Suppression dossiers dans C:\Program Files ***

                                  *** Suppression dossiers dans C:\ProgramData ***

                                  *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                                  *** Suppression dossiers dans C:\Users\CLMENT~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

                                  *** Suppression dossiers dans C:\Users\cl‚ment\AppData\Local\virtualstore\Program Files ***

                                  *** Suppression dossiers dans C:\Users\cl‚ment\AppData\Roaming ***

                                  *** Suppression fichiers ***

                                  C:\Windows\pack.epk supprimé !
                                  C:\Windows\system32\nvs2.inf supprimé !

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\Windows\Temp effectué !
                                  Nettoyage contenu C:\Users\CLMENT~1\AppData\Local\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche fichiers connus:

                                  2)Recherche et Suppression Heuristique :

                                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac.dat trouvé !
                                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac.dat réalise avec succès !
                                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac.dat supprimé !

                                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_nav.dat trouvé !
                                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_nav.dat réalise avec succès !
                                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_nav.dat supprimé !

                                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_navps.dat trouvé !
                                  Copie C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_navps.dat réalise avec succès !
                                  C:\Users\cl‚ment\AppData\Local\Microsoft\ddcbjcbnac_navps.dat supprimé !

                                  *** Sauvegarde du registre vers dossier Backupnavi ***

                                  sauvegarde du registre réalise avec succès !

                                  *** Nettoyage registre ***

                                  Nettoyage registre Ok

                                  *** Certificats ***

                                  Certificat Egroup supprimé !

                                  *** Nettoyage termine le 09/10/2007 à 11:15:18,44 ***
                                  0
                                  • 1
                                  • 2