Fenêtres intempestives type spyware-secure

Résolu
Bonjour,

Comme je l'ai écrit dans le titre, mon problème concerne l'apparition très fréquente de fenêtres intempestives, comme ~Spyware-Secure, ~Drive-Cleaner,ou même parfois ds fenêtres "Casino", "Voyance"....
Bref, l'apparition de ces fenêtres devient très énervant à la longue, et s'il s'agit d'un spyxare, malware, ou autre truc dans le genre, moi ça me fait un peu peur.... Tout ces virus, Trojan, Pop-up sont susceptible de détruire mon PC et comme tout le monde, je n'apprécierai pas !!!!

Voilà, donc si quelqu'un sait comment faire pour éliminer ces intrus..... et résoudre ce problème.....
Mon anti-virus est celui proposé par Neuf (F-Secure), et j'ai un anti-spyware (qui vaut ce qu'il vaut.... c'est un gratuit alors le problème vient peut-être de là..... il s'agit de Spyware-Terminator).
Merci d'avance !!!

PS : je ne comprends pas pourquoi ce sont des fenêtres "Casino" ou "Voyance" qui s'ouvrent, car je ne vais jamais sur ce genre de site....

Lucky_luke68
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Les échanges portent sur une invasion répétée de fenêtres publicitaires et de programmes potentiellement malveillants sur Windows XP et Internet Explorer 7, suscitant des craintes de spyware ou de malware. Le fil discute l’analyse via HijackThis et identifie des éléments potentiellement indésirables, notamment Boonty Games et le module BackWeb, associés à des connexions et services actifs. Des conseils proposés incluent la désinstallation de Boonty Games, la désactivation de services indésirables et le nettoyage des entrées de démarrage ou du registre, afin d’éliminer les popups. En complément, plusieurs participants partagent des rapports et vérifications comme des scans Nvilog et HijackThis supplémentaires, soulignant l’importance d’évaluer prudemment chaque élément avant suppression.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re

    J ai oublié un ptit truc non negligeable a verifier en 2 mn :

    Certificats

    Ferme Internet Explorer (s il était ouvert) puis Démarrer/panneau de configuration/options internet
    - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
    electronic-group
    egroup
    Montorgueil
    VIP
    "Sunny Day Design Ltd"
    Tu les supprimes.

    Salut.
    0
    1. Contributeur sécurité
      Re

      J ai mis en resolu pour toi ;-)

      C etait en haut de ton sujet au dessus 1er message

      Tchao.
      0
      1. Ah ben voilà, il est changé......
        T'as du le faire pendant que j'écrivais mon dernier message !

        Bonne continuation, et encore merci !

        Ciao ciao
        0
        1. Tu as raison !
          Cependant, je n'arrive pas à changer le statut de la discussion en "Résolu".......
          Rantanplan non-plus, et les frères Dalton, n'en parlons pas..........
          Si tu sais, fais-moi un p'tit signal-fumée...... stp !!!

          Salut !
          0
          1. Contributeur sécurité
            Recoucou

            Content pour toi Lukyluke, je te laisse partir dans les horizons de l ouest du web ;-)

            I m a poor lonesone cowboy.. lol c est rare qu un sioux aide un cowboy .. mdr

            Salut.
            0
            1. Re !

              Eh ben..... Y'en a des choses à savoir, à avoir, à faire....... Tout ça à cause des petits malins qui cherchent à te poser des problèmes, ou à ceux qui veulent se faire de l'argent en t'embêtant.......

              Bref, je ne te remercierai jamais assez pour tout ce que tu as fait !
              Tes conseils sont clairs, précis, ordonnés.....
              Je te donne un 20/20 !!!! ;-)

              J'ai une connexion nickelle à présent, + un tas de conseils pour optimiser mon pc.....
              Le bonheur, quoi !!!!

              Alors encore un grand MERCI pour ton aide !

              Bonne continuation, et j'espère ne plus jamais avoir besoin de faire appel à toi... :-) Sinon, c'est pas bon signe pour mon PC !

              Lucky_Luke68
              0
              1. Contributeur sécurité
                Re

                Merci ;-)

                J ai du delirer un peu dans mon copier cller je fatigue ..je vais pas tarder a me mettre a l horizontal.

                Bon, on conclu

                Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis reactive la afin de créer un point de restauration sain.

                * Désactivation :
                Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                * Activation :
                Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                =========================================================================

                Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

                Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
                =========================================================================

                Autre conseils :

                --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                --Essaye le navigateur Firefox plus sur/securisé qu IE
                Firefox n utilise pas le dangereux protocole ActiveX
                -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/


                Verifie tes mises a jours des differents softs regulieremen
                t ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                Java est a mettre a jour entre autre, puis desintalle les anciennes versions de java via panneau de config / ajouts et suppression de programme.

                =========================================================================

                Dénonce ton infection pour faire condamner les auteurs.

                Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

                - Voir les règles du forum : https://malwarecomplaints.info/
                - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                La tienne = Navipromo/ magic control

                Qui s installe avec
                * Go-astro
                * GoRecord
                * HotTVPlayer
                * MailSkinner
                * Messenger Skinner
                * Instant Access
                * InternetGameBox
                * Sudoplanet
                * Le site www.games-desktop.com (n'y allez pas)
                · WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain)

                ---> https://malwarecomplaints.info/

                Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                conforme au règle du forum (age, ville, département etc..)

                Indique aussi le nom du Forum qui t'a aidé CCM

                Tuto http://www.malekal.com/malwarecomplaints.html

                =========================================================================

                Pour que ton pc retrouve un peu de jeunesse

                * Pense a lancer une petite defragmentation.
                * Utilise CCleaner regulierement. https://www.ccleaner.com/ccleaner/download
                Tuto http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                * Gere tes services grace a ces 2 liens
                http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
                * Utilise Zeb Utility
                une application ne necessitant pas dinstallation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                Telechargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                =========================================================================

                Logiciels interressants a avoir

                => Ad-aware SE (scan passif )
                https://www.google.com ou http://www.lavasoft.de/support/download/#free
                Tutos :
                http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
                démo
                http://pageperso.aol.fr/balltrap34/adwseflash.zip
                http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                => SpyBot-Search & Destroy 1.5 (scan passif + protection preventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

                https://www.safer-networking.org/download/

                démo d utilisation
                http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                Tuto :
                http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                => a² free (anti-trojans) (scan passif )

                - Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
                - Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

                => ZebProtect (application ne necessitant pas d installation)

                https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
                http://telechargement.zebulon.fr/123.html

                =========================================================================

                Et mets en "resolu" stp.

                Salut, bonne lecture et bon surf, content d avoir pu t aider.
                0
                1. Re !

                  T'es peut-être pas un pro, mais en tout cas t'es vachement câlé !!!!
                  Alors voici un nouveau rapport après les dernières modifs (cependant, je n'ai eu que 4 lignes à cocher de toutes celles que tu m'avais notées.... Les autres n'y étaient pas....)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:39:09, on 20/09/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                  C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                  C:\Program Files\Pack Securite\Common\FSMA32.EXE
                  C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                  C:\Program Files\Pack Securite\Common\FSMB32.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Pack Securite\Common\FCH32.EXE
                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                  C:\Program Files\Pack Securite\Common\FAMEH32.EXE
                  C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
                  C:\Program Files\Pack Securite\FSPC\fspc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                  C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Pack Securite\Common\FSM32.EXE
                  C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                  C:\WINDOWS\system32\JMRaidTool.exe
                  C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                  C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
                  O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                  O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                  O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
                  O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                  O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                  O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                  O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                  O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  0
                  1. Contributeur sécurité
                    Hello luky luke

                    Pro, non. lol Merci.
                    Mais je suis content de pouvoir t aider ;-)

                    On continue on tient le bon bout, mais t inquiete tu ne m embetes pas ;-) :

                    Lance HijackThis.


                    Ferme toutes les autres fenetres, tous les autres programmes.Pas de connection internet.


                    Clique sur Do a system scan only et coche les lignes suivantes, Clique sur Fix Checked puis clique sur OK


                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/UniBet/FlashAX.cab


                    Redemarre ton pc puis reposte un nouveau log hijackthis pour ultime verif stp.

                    @ suivre car il restera des conseils de sécurité a appliquer.
                    0
                    1. Salut Le sioux !

                      Permets-moi de te dire que tu es un PRO !!! Pour deux raisons : la première est qu'effectivment Boonty était encore présent car je viens de faire Démarrer / exécuter / tape services.msc recherche le service Boonty Games - BOONTY et Boonty Games était dans la liste..... Je l'ai donc désactivé (pourtant j'avais déjà fait la deuxième méthode avant de poster mon dernier rapport Hijackthis...
                      La deuxième raison est que je n'ai plus aucune fenêtre type Casino, Porno etc.... qui s'ouvre !!!!
                      Donc pour l'instant, je suis comblé !!!!!
                      Reste plus qu'à conclure.... J'espère que cette fois sera la bonne, comme ça je te laisse tranquille...... ;-)

                      Voici mon rapport Hijackthis :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 11:52:25, on 20/09/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                      C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                      C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                      C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                      C:\Program Files\Pack Securite\Common\FSMA32.EXE
                      C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                      C:\Program Files\Pack Securite\Common\FSMB32.EXE
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Spyware Terminator\sp_rsser.exe
                      C:\Program Files\Pack Securite\Common\FCH32.EXE
                      C:\Program Files\Pack Securite\Common\FAMEH32.EXE
                      C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
                      C:\Program Files\Pack Securite\FSPC\fspc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                      C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\Pack Securite\Common\FSM32.EXE
                      C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                      C:\WINDOWS\system32\JMRaidTool.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                      C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
                      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                      O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                      O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
                      O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                      O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                      O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                      O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/UniBet/FlashAX.cab
                      O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                      O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
                      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      0
                      1. Contributeur sécurité
                        Bonsoir Luky kuke

                        Bien joué. On aurait pu conclure mon seul soucis :

                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                        Boonty toujours present :

                        2 choix

                        Démarrer / exécuter / tape services.msc recherche le service Boonty Games - BOONTY

                        clique droit / propriétés et dans type de demarrage tu mets sur désactivé et tu valide puis ok .

                        ou

                        Demarrer/ executer Tape sc stop BOONTY valide par ok

                        Demarrer/ executer Tape sc delete BOONTY valide par ok

                        Si cela ne fonctionnait pas avec BOONTY alors

                        Demarrer/ executer Tape sc stop "Boonty Games" valide par ok

                        Demarrer/ executer Tape sc delete "Boonty Games" valide par ok

                        puis supprime C:\Program Files\Fichiers communs\BOONTY Shared

                        Reposte un nouvel HijackThis apres cela.

                        @ suivre car il restera des conseils importants de sécurité a appliquer.
                        0
                        1. salut !

                          Voici donc le rapport Hijackthis après les manip que tu m'as demandé de faire...
                          C'était rapide, par contre, pour msn, la case "executer messenger automatiquement a l ouverture de windows" était déjà décochée !!!

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 09:08:09, on 19/09/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                          C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                          C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                          C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                          C:\Program Files\Pack Securite\Common\FSMA32.EXE
                          C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                          C:\Program Files\Pack Securite\Common\FSMB32.EXE
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\Program Files\Pack Securite\Common\FCH32.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          C:\Program Files\Pack Securite\Common\FAMEH32.EXE
                          C:\Program Files\Pack Securite\FSPC\fspc.exe
                          C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
                          C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\Program Files\Pack Securite\Common\FSM32.EXE
                          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                          C:\WINDOWS\system32\JMRaidTool.exe
                          C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                          C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
                          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                          O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
                          O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                          O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                          O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                          O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                          O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/UniBet/FlashAX.cab
                          O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          0
                          1. Contributeur sécurité
                            Bonsoir Lucky Luke

                            Ne t inquiete pas, cette manoeuvre ne supprime pas ces programmes, cela empechera que ces programmes se lancent de manière automatique au démarrage du pc, utilisant ainsi des ressources inutilement.
                            Ceci aura pour effet d accelerer ton demarrage.

                            Tu pourras les lancer manuellement quand tu en auras besoin.

                            @ suivre
                            0
                            1. Salut !
                              Je ne fais que passer, car je dois vite repartir.....
                              Ceci dit, qu'est-ce que ça va impliquer de faire cette manip (cocher puis cliquer sur Fix Checked)? Il y a des programmes dans cette liste que j'utilise actuellement... S'ils plantent, je suis mal..... Ca me fait un peu peur tout ça... Rassure-moi STP !!!!
                              Bonne soirée, je reviendrai demain fin d'aprem !
                              0
                              1. Contributeur sécurité
                                Bonsoir

                                Le services Boonty apparait toujours dans ton rapport, il n'a pas été désactivé..

                                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                                1) Désactivation / suppression de BOONTY

                                Demarrer/ executer Tape sc stop BOONTY

                                Demarrer/ executer Tape sc delete BOONTY

                                Si cela ne fonctionnait pas avec BOONTY alors

                                Demarrer/ executer Tape sc stop "Boonty Games"

                                Demarrer/ executer Tape sc delete "Boonty Games"

                                2) lance HijackThis.


                                Ferme toutes les autres fenetres, tous les autres programmes.Pas de connection internet.


                                Clique surDo a system scan only et coche les lignes suivantes, Clique sur Fix Checked puis clique sur OK

                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe


                                Pour messenger --> Lancer msn /outils/options/onglet general déccoche "executer messenger automatiquement a l ouverture de windows.

                                Redemarre ton pc et poste un nouvel HijackThis en reponse.

                                Si tout es ok, par la suite, on pourra cloturer ;-)

                                @ suivre car il reste des mesures de sécurité a appliquer.
                                0
                                1. Salut !

                                  Voici le nouveau rapport Hijackthis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:02:23, on 16/09/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                                  C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                                  C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                                  C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                                  C:\Program Files\Pack Securite\Common\FSMA32.EXE
                                  C:\Program Files\Pack Securite\Common\FSMB32.EXE
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                                  C:\Program Files\Pack Securite\Common\FCH32.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  C:\Program Files\Pack Securite\Common\FAMEH32.EXE
                                  C:\Program Files\Pack Securite\FSPC\fspc.exe
                                  C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
                                  C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\SM1BG.EXE
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\Pack Securite\Common\FSM32.EXE
                                  C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                                  C:\WINDOWS\system32\JMRaidTool.exe
                                  C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://support.microsoft.com/en-us/windows/downloads-for-windows-32490f9b-01ee-c13e-b2af-b5057c2d34e8
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
                                  O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                                  O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
                                  O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
                                  O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                  O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                  O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                  O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                  O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - https://www.musicnotes.com/download/mnviewer.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/UniBet/FlashAX.cab
                                  O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
                                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                                  O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
                                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  0
                                  1. Contributeur sécurité
                                    Bonjour LukyLuke

                                    1) Boonty games

                                    Utilises tu des jeux de boonty games depuis longtemps ?

                                    Voici une petite information sur Boonty games

                                    Leur politique :

                                    "Il se peut que nous partageons aussi des informations payantes avec des tiers
                                    qui fournissent ds services payants et partage des données regroupées montrant le type
                                    et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                                    niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                                    internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                                    De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                                    qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


                                    si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans

                                    (démarrer / exécuter / tape services.msc ) recherche le service, clique droit / propriétés et dans type de demarrage tu mets sur désactivé et tu valide puis ok .

                                    Lance une recherche Boonty et supprime tout.

                                    Il se peut que les jeux ne marchent plus

                                    2) Poste moi un nouvel HijackThis stp


                                    Il faut que je verifie entre autre si cette ligne a bien disparue O4 - HKLM\..\Run: [zazeeerqc] c:\windows\system32\zazeeerqc.exe zazeeerqc

                                    @ suivre
                                    0
                                    1. Hello !

                                      Le rapport de BitDefender est sous forme de tableau... J'essaie de le coller; on verra bien ce que ça donne :

                                      BitDefender Online Scanner

                                      Rapport d'analyse généré à: Sat, Sep 15, 2007 - 17:40:11

                                      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;

                                      Statistiques

                                      Temps
                                      01:17:04

                                      Fichiers
                                      392056

                                      Directoires
                                      7018

                                      Secteurs de boot
                                      3

                                      Archives
                                      7895

                                      Paquets programmes
                                      22533

                                      Résultats

                                      Virus identifiés
                                      2

                                      Fichiers infectés
                                      2

                                      Fichiers suspects
                                      0

                                      Avertissements
                                      0

                                      Désinfectés
                                      0

                                      Fichiers effacés
                                      2

                                      Info sur les moteurs

                                      Définition virus
                                      826727

                                      Version des moteurs
                                      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                                      Analyse des plugins
                                      14

                                      Archive des plugins
                                      38

                                      Unpack des plugins
                                      7

                                      E-mail plugins
                                      6

                                      Système plugins
                                      1

                                      Paramètres d'analyse

                                      Première action
                                      Désinfecté

                                      Seconde Action
                                      Supprimé

                                      Heuristique
                                      Oui

                                      Acceptez les avertissements
                                      Oui

                                      Extensions analysées
                                      *;

                                      Excludez les extensions

                                      Analyse d'emails
                                      Oui

                                      Analyse des Archives
                                      Oui

                                      Analyser paquets programmes
                                      Oui

                                      Analyse des fichiers
                                      Oui

                                      Analyse de boot
                                      Oui

                                      Fichier analysé
                                      Statut

                                      C:\Documents and Settings\Hervé\Local Settings\Temporary Internet Files\Content.IE5\9QJ6N0ZJ\popup[1].htm
                                      Infecté par: Trojan.Clicker.CM

                                      C:\Documents and Settings\Hervé\Local Settings\Temporary Internet Files\Content.IE5\9QJ6N0ZJ\popup[1].htm
                                      Echec de la désinfection

                                      C:\Documents and Settings\Hervé\Local Settings\Temporary Internet Files\Content.IE5\9QJ6N0ZJ\popup[1].htm
                                      Supprimé

                                      C:\Documents and Settings\Hervé\Movies\A graver (sauvegarde)\Need For Speed Carbon Crack + Keygen.rar=>Need For Speed Carbon Crack + Keygen\Need For Speed Carbon KEYGEN.rar=>Keygen.exe
                                      Infecté par: Trojan.Horse.BAU

                                      C:\Documents and Settings\Hervé\Movies\A graver (sauvegarde)\Need For Speed Carbon Crack + Keygen.rar=>Need For Speed Carbon Crack + Keygen\Need For Speed Carbon KEYGEN.rar=>Keygen.exe
                                      Echec de la désinfection

                                      C:\Documents and Settings\Hervé\Movies\A graver (sauvegarde)\Need For Speed Carbon Crack + Keygen.rar=>Need For Speed Carbon Crack + Keygen\Need For Speed Carbon KEYGEN.rar=>Keygen.exe
                                      Supprimé

                                      C:\Documents and Settings\Hervé\Movies\A graver (sauvegarde)\Need For Speed Carbon Crack + Keygen.rar=>Need For Speed Carbon Crack + Keygen\Need For Speed Carbon KEYGEN.rar
                                      Echec de la mise à jour

                                      Il semblerait donc que je sois (ou plutôt que j'étais) infecté par deux Trojan.... Ces saletés de cheveaux de Troie.....
                                      Bref, les fichiers ont été supprimer, tant mieux, de toute façon, je ne les utilisais pas.... (un jeu qu'on m'avait filé.... si je retrouve celui qui m'a passé ce jeu.... Grrr......)

                                      Voilà, à + (demain sûrement)
                                      0
                                      1. Contributeur sécurité
                                        re

                                        Je vais te donner tout un tas de conseils en fin de nettoyage tinquiete

                                        Navipromo magic control s attrape avec cela :

                                        * Go-astro
                                        * GoRecord
                                        * HotTVPlayer
                                        * MailSkinner
                                        * Messenger Skinner
                                        * Instant Access
                                        * InternetGameBox
                                        * Sudoplanet
                                        * Le site www.games-desktop.com (n'y allez pas)
                                        * WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/ qui est sain)

                                        1) supprime Navilog1 du PC, 2 choix :

                                        - Via ajout/suppression des programmes (Navilog1)
                                        - Via le fichier uninstall présent dals le dossier %programfiles%\navilog1.

                                        -----> supprime également le dossier Navilog1 présent dans %programfiles%

                                        2) Jette le dossier cleanzip et son zip qui sont sur ton bureau

                                        ----> vide ta poubelle puis

                                        3) Scan en ligne chez Bitdefender

                                        * fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
                                        * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                        * Dans la nouvelle fenêtre, clique sur I agree
                                        * La fenêtre change encore, clique sur Click here to scan
                                        * Les signatures se chargent, etc.

                                        Tuto (merci Morgane)

                                        http://pageperso.aol.fr/loraline60/bitdefender_scan.htm


                                        ---> Poste en reponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html


                                        @ ce soir
                                        0
                                        1. Coucou !

                                          Bon, ben je m'y connais pas des masses, mais vu le rapport, je dirais que ça doit être bon !!!

                                          Rapport clean :

                                          15/09/2007 a 15:56:46,71

                                          *** Recherche des fichiers dans C:

                                          *** Recherche des fichiers dans C:\WINDOWS\

                                          *** Recherche des fichiers dans C:\WINDOWS\system32

                                          *** Recherche des fichiers dans C:\Program Files
                                          *** Fin du rapport !

                                          Et que me conseilles-tu pour éviter de re-choper ce Navipromo ?????

                                          @+
                                          0
                                          • 1
                                          • 2