Spyware secure sous vista

Bonjour,
apres ces problemes de pubs intempestives dont celle, la plus frequente de proposition de spyware secure j'ai scruté les forum pour trouver une solution! apparemment je ne suis pas le seul mais bon!j'aimerais vraiment me débarrasser de ce truc!
je vous remercie d'avance
pastema
ps:j'ai cru comprendre qu'un certain logiciel ferait l'affaire mais j'aurais besoin d'aide
Configuration: Windows Vista
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Plusieurs participants signalent des pubs intempestives et des propositions de spyware sur Windows Vista avec Internet Explorer 7, et décrivent l’utilisation d’outils comme Navilog/Navipromo pour détecter des composants suspects. Des réponses conseillent d’analyser le rapport généré par Navipromo, de vérifier les fichiers et le registre, puis de solliciter l’avis d’un spécialiste avant toute désinfection. Certains proposent de lancer Navilog1 en mode administrateur; d’autres rappellent que certains éléments peuvent être légitimes et nécessitent vérification avant toute suppression manuelle. En parallèle, les échanges montrent que certains utilisent des outils spécialisés et des rapports de nettoyage guidés, mais recommandent d’éviter des actions risquées sans confirmation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut g!rly,

    C'est usant !
    Toujours répéter cela sur des anciens postes...

    Bonne soirée :-)
    1. Contributeur
      Salut Regis59 ;-)

      Jn27,

      y en a qui ont vraiment la tete dure ! on te demande de faire ton propre message ?!

      Mais...

      Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
      Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

      Au menu principal, Fais le choix 2
      Laisse toi guider et patiente.
      Le fix va t'informer qu'il va alors redémarrer ton PC
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuie sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
      Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le blocnote va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le blocnote. Ton bureau va réapparaître
      Réactive le contrôle des comptes utilisateurs (UAC)

      PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Cela te fera apparaître ton bureau

      Post le rapport

      @+
      1. bonsoir

        voici le fichier fixnavi.txt de Navilog1 :

        Search Navipromo version 3.4.5 commencé le 23/02/2008 à 16:59:07,06

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

        Microsoft Windows Vista 6.0.6000
        Internet Explorer : 7.0.6000.16609
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\Windows ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\ProgramData ***

        *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

        *** Recherche dossiers dans C:\Users\Jean\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

        *** Recherche dossiers dans C:\Users\Jean\AppData\Local\virtualstore\Program Files ***

        *** Recherche dossiers dans C:\Users\Jean\AppData\Roaming ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\Users\Jean\AppData\Local\wgoehqf.dat
        C:\Users\Jean\AppData\Local\wgoehqf.exe
        C:\Users\Jean\AppData\Local\wgoehqf_nav.dat
        C:\Users\Jean\AppData\Local\wgoehqf_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\Windows\system32 *

        * Recherche dans C:\Users\Jean\AppData\Local\Microsoft *

        * Recherche dans C:\Users\Jean\AppData\Local *

        Fichiers trouvés :

        wgoehqf.exe trouvé !
        wgoehqf.dat trouvé !
        wgoehqf_nav.dat trouvé !
        wgoehqf_navps.dat trouvé !

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\Windows\system32 :

        * Dans C:\Users\Jean\AppData\Local\Microsoft :

        * Dans C:\Users\Jean\AppData\Local :

        wgoehqf.dat trouvé !
        wgoehqf_nav.dat trouvé !
        wgoehqf_navps.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !

        4)Recherche fichiers connus :

        *** Analyse terminée le 23/02/2008 à 17:20:29,56 ***

        à bientôt
        Jean
        1. Contributeur sécurité
          Bonjour,

          Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
          Procèdes comme ceci :
          http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

          A bientôt
          1. bonjour
            pour être bref, voici le rapport de Navilog1
            :

            Search Navipromo version 3.4.5 commencé le 23/02/2008 à 16:59:07,06

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16609
            Système de fichiers : NTFS

            Executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans C:\Windows ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\ProgramData ***

            *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

            *** Recherche dossiers dans C:\Users\Jean\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

            *** Recherche dossiers dans C:\Users\Jean\AppData\Local\virtualstore\Program Files ***

            *** Recherche dossiers dans C:\Users\Jean\AppData\Roaming ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Fichier(s) caché(s) :

            C:\Users\Jean\AppData\Local\wgoehqf.dat
            C:\Users\Jean\AppData\Local\wgoehqf.exe
            C:\Users\Jean\AppData\Local\wgoehqf_nav.dat
            C:\Users\Jean\AppData\Local\wgoehqf_navps.dat

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans C:\Windows\system32 *

            * Recherche dans C:\Users\Jean\AppData\Local\Microsoft *

            * Recherche dans C:\Users\Jean\AppData\Local *

            Fichiers trouvés :

            wgoehqf.exe trouvé !
            wgoehqf.dat trouvé !
            wgoehqf_nav.dat trouvé !
            wgoehqf_navps.dat trouvé !

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans C:\Windows\system32 :

            * Dans C:\Users\Jean\AppData\Local\Microsoft :

            * Dans C:\Users\Jean\AppData\Local :

            wgoehqf.dat trouvé !
            wgoehqf_nav.dat trouvé !
            wgoehqf_navps.dat trouvé !

            3)Recherche Certificats :

            Certificat Egroup trouvé !

            4)Recherche fichiers connus :

            *** Analyse terminée le 23/02/2008 à 17:20:29,56 ***

            à bientôt
            Jean
            1. je vous remercie,
              aussi mon probleme a ete resolu depuis...

              pour ma part c'est ok et je ne peux malheureusement pas trop vous aider

              tres bonne année a tous et bon surf
              1. Contributeur sécurité
                Bonjour,

                Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                Procèdes comme ceci :
                http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                A bientôt
                1. Bonjour,

                  J'ai le même problème, quelqu'un peut m'aider ? Merci.

                  Search Navipromo version 3.3.8 commencé le 31/12/2007 à 13:31:53,33

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                  Microsoft Windows Vista 6.0.6000
                  Internet Explorer : 7.0.6000.16575
                  Système de fichiers : NTFS

                  Executé en mode normal

                  *** Recherche Programmes installés ***

                  *** Recherche dossiers dans C:\Windows ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\ProgramData ***

                  *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                  ...\MessengerSkinner trouvé !

                  *** Recherche dossiers dans c:\users\thierry\appdata\roaming\microsoft\windows\start menu\programs ***

                  *** Recherche dossiers dans C:\Users\Thierry\AppData\Local\virtualstore\Program Files ***

                  *** Recherche dossiers dans C:\Users\Thierry\AppData\Roaming ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Fichier(s) caché(s) :

                  C:\Users\Thierry\AppData\Local\idnhjeojkf.dat
                  C:\Users\Thierry\AppData\Local\idnhjeojkf.exe
                  C:\Users\Thierry\AppData\Local\idnhjeojkf_nav.dat
                  C:\Users\Thierry\AppData\Local\idnhjeojkf_navps.dat

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans C:\Windows\system32 *

                  * Recherche dans C:\Users\Thierry\AppData\Local\Microsoft *

                  * Recherche dans C:\Users\Thierry\AppData\Local\virtualstore\windows\system32 *

                  * Recherche dans C:\Users\Thierry\AppData\Local *

                  Fichiers trouvés :

                  idnhjeojkf.exe trouvé !
                  idnhjeojkf.dat trouvé !
                  idnhjeojkf_nav.dat trouvé !
                  idnhjeojkf_navps.dat trouvé !

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans C:\Windows\system32 :

                  * Dans C:\Users\Thierry\AppData\Local\Microsoft :

                  * Dans C:\Users\Thierry\AppData\Local\virtualstore\windows\system32 :

                  * Dans C:\Users\Thierry\AppData\Local :

                  idnhjeojkf.dat trouvé !
                  idnhjeojkf_nav.dat trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !

                  4)Recherche fichiers connus :

                  *** Analyse terminée le 31/12/2007 à 13:39:07,02 ***
                  1. eh bien je t'attendais pour en parler!
                    il fonctionne à merveille
                    un tres grand merci!!!!!!
                    pastema
                    1. Contributeur
                      oui c´est bien ca,
                      pour moi c´est ok alors,
                      comment va ton pc maintenant?
                      @+
                      1. voila
                        pastema

                        File Launcher.exe received on 11.17.2007 23:44:36 (CET)Antivirus Version Last Update Result
                        AhnLab-V3 2007.11.16.0 2007.11.16 -
                        AntiVir 7.6.0.34 2007.11.16 -
                        Authentium 4.93.8 2007.11.17 -
                        Avast 4.7.1074.0 2007.11.17 -
                        AVG 7.5.0.503 2007.11.17 -
                        BitDefender 7.2 2007.11.17 -
                        CAT-QuickHeal 9.00 2007.11.17 -
                        ClamAV 0.91.2 2007.11.17 -
                        DrWeb 4.44.0.09170 2007.11.17 -
                        eSafe 7.0.15.0 2007.11.14 -
                        eTrust-Vet 31.2.5304 2007.11.17 -
                        Ewido 4.0 2007.11.17 -
                        FileAdvisor 1 2007.11.17 -
                        Fortinet 3.11.0.0 2007.10.19 -
                        F-Secure 6.70.13030.0 2007.11.16 -
                        Ikarus T3.1.1.12 2007.11.17 -
                        Kaspersky 7.0.0.125 2007.11.17 -
                        McAfee 5165 2007.11.16 -
                        Microsoft 1.3007 2007.11.17 -
                        Norman 5.80.02 2007.11.16 -
                        Panda 9.0.0.4 2007.11.17 -
                        Prevx1 V2 2007.11.17 -
                        Rising 20.18.51.00 2007.11.17 -
                        Sophos 4.23.0 2007.11.17 -
                        Sunbelt 2.2.907.0 2007.11.15 -
                        Symantec 10 2007.11.16 -
                        TheHacker 6.2.9.133 2007.11.17 -
                        VBA32 3.12.2.5 2007.11.16 -
                        VirusBuster 4.3.26:9 2007.11.17 -
                        Webwasher-Gateway 6.0.1 2007.11.16 -

                        Additional information
                        File size: 44128 bytes
                        MD5: 50ecaa360582260acc5e1495cc34a22e
                        SHA1: 49ac00e85310e4ca0004dcfd89d49b8f864f42c7
                        1. Contributeur
                          non juste launcher.exe

                          je t´ai mis le chemin du fichier pour que tu puisse le trouver pour l´uploader sur le site :

                          en faite tu le recherche sur ton pc en clickant sur parcourir et tu envoie le fichier et attends la fin de l´analyse et poste le rapport ici
                          1. je copie-colle %WINDIR%\SMINST\launcher.exe
                            en tant que texte? ou je ne comprends pas
                            le fixe ok!
                            pastema
                            1. Contributeur
                              re,

                              coche et fix cette ligne a l´aide de hijack this

                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                              comment fixer :

                              Tutoriel d´utilisation (video) :

                              -> http://pageperso.aol.fr/balltrap34/demohijack.htm

                              puis fais analyser ceci a l´adresse suivante :

                              %WINDIR%\SMINST\launcher.exe

                              ici :

                              https://www.virustotal.com/gui/

                              et post le rapport ici stp

                              @+
                              1. voila!!!

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 22:53:01, on 26/11/2007
                                Platform: Windows Vista (WinNT 6.00.1904)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16546)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\HP\QuickPlay\QPService.exe
                                C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                C:\Windows\system32\wbem\unsecapp.exe
                                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\orange\AntivirusFirewall\Common\FSM32.EXE
                                C:\Program Files\Windows Sidebar\sidebar.exe
                                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                                C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Program Files\Microsoft Office\Office\OSA.EXE
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                                C:\Windows\system32\conime.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                C:\Program Files\MSN Messenger\livecall.exe
                                C:\Program Files\Internet Explorer\ieuser.exe
                                C:\Program Files\Windows Media Player\wmplayer.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Windows Mail\WinMail.exe
                                C:\Users\Pascal\AppData\Local\Temp\Temp1_HiJackThis.zip\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                                O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O13 - Gopher Prefix:
                                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                                O16 - DPF: {10E0E75E-6701-4134-9D95-C0942ED1F1C8} (Snapfish Outlook Import ActiveX Control) - http://www3.snapfish.fr/SnapfishOutlookImport.cab
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
                                O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://pascalperennou.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
                                O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553563000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                                O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                1. Contributeur
                                  re,

                                  oui c´est bon, l ínfection a ete eradiqué.

                                  tu peux reactiver le contrôle des comptes utilisateurs

                                  pour verifier :

                                  Télécharge HijackThis ici :

                                  -> https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

                                  Tutoriel d´installation (images) :

                                  -> http://pchelpbordeaux.free.fr/tuto.html

                                  Tutoriel d´utilisation (video) :

                                  -> http://pageperso.aol.fr/balltrap34/demohijack.htm

                                  Post le rapport généré ici stp...

                                  @+
                                  • 1
                                  • 2