Http://fp.pc-on-internet.com

Résolu
Bonjour,

je suis sous XP
je suis envahit par des pages publicitaires qunad je suis sous mozilla firefox
et d'autre part j'ai une fenêtre qui apparait de http://fp.pc-on-internet.com et si je ferme cette fenêtre il apparait windows securité vous etes infestés de logiciels espions etc etc
j'ai norton antivirus
firewall actif
antispare google et super antisyre
rien
rien

avez vous ce problème ??? et comment le résoudre
merci de votre aide
Configuration: Windows XP
Firefox 2.0.0.11

18 réponses

  1. Contributeur sécurité
    Bonjour,

    je ne peux pas grand chose sans le rapport !
    0
    1. Contributeur sécurité
      Bonjour,

      de rien pour l'aide, ni la patience.

      Content d'avoir pu résoudre ton problème.

      Si tu as un souci, tu réouvres le post.

      Bon surf.
      0
      1. Bonjour,

        J'ai le même souci que andré, j'ai lu la procédure pour envoyer le rapport.
        Si vous avez le temps de jeter un coup d'oeil.
        Merci d'avance
        0
    2. bonjour

      Tout est ok
      merci pour votre aide et patience
      bonne journée
      andré
      0
      1. Contributeur sécurité
        Re,

        supprime navilog et tout ce que tu as créé à partir de navilog.exe

        supprime OAD

        supprime les 2 fichiers V3.exe

        supprime C:\Documents and Settings\andre monnot\Menu Démarrer\Programmes\Démarrage\PowerReg Scheduler

        Il faut aussi nettoyer :

        Ccleaner (gratuit)
        Téléchargement :
        https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
        Tuto :
        https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

        Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

        ¤ Lance CCleaner.

        Suppression des fichiers temporaires

        Va dans la section "Options" situé dans la marge gauche. Décoche Avancé. Retourne ensuite dans la section "Nettoyeur"
        Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
        • Clique sur Analyse
        • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
        • Une fois le scan terminé, clique sur Lancer le Nettoyage

        Suppression des incohérence du registre

        • Clique sur l'icône Erreurs situés dans la marge à gauche.
        • Puis clique sur Analyser les erreurs
        • Patiente pendant que CCleaner scan ton registre.
        • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
        • Tu peux cliquer ensuite sur Corriger les erreurs.

        Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

        0
        1. fichiers

          powerregscheduler v3.exe-1D73E2F3.pf

          et

          backup-20071219-230115-356-PowerReg Scheduler v3.exe
          0
          1. re
            re

            tout a été fait
            j'espère que ce problème est réglé
            merci énormément pour votre aide
            bravo pour votre compétence

            je vous souhaite une bonne fin de soirée
            cordialement
            andré
            0
            1. Contributeur sécurité
              Re,

              clic droit sur démarrer, rechercher

              Cherche V3.exe sur ton poste de travail.

              Donne moi le nom complet.

              @+
              0
              1. rapport oad

                19/12/2007 ---- 22:57:38.20

                ----------------------------------
                §§§§§§ [V3.exe] §§§§§§
                ----------------------------------
                [X] Registre

                -------------- [ ] rapide
                -- Fichier --- [ ] disque systeme
                ------------- [X] complete

                ********************
                [Registre]
                ********************

                [HKEY_USERS\S-1-5-21-1294916124-1956346886-2809736797-1005\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                "C:\\Documents and Settings\\andre monnot\\Menu Démarrer\\Programmes\\Démarrage\\PowerReg Scheduler V3.exe"="PowerReg Scheduler"

                *******************
                [Fichier]
                *******************

                *********************
                [Même date]
                *********************

                Aucun fichier créé à la même date détecté

                Outil Aide Diagnostic By !aur3n7 Version 1.1
                ----------------------------------
                §§§§§ Fin Rapport §§§§§
                ----------------------------------
                0
                1. dernier rapport de navilog

                  merci pour votre aide

                  Clean Navipromo version 3.3.8 commencé le 19/12/2007 à 21:56:20.34

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.11
                  Système de fichiers : FAT32

                  Mode suppression automatique

                  *** Creation backups fichiers trouvés par Catchme ***

                  Copie vers "C:\Program Files\navilog1\Backupnavi"

                  Copie C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv.exe 311296 bytes réalisée avec succès !
                  Copie C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv.dat 32768 bytes réalisée avec succès !
                  Copie C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv_nav.dat 360448 bytes réalisée avec succès !
                  Copie C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv_navps.dat 16384 bytes réalisée avec succès !

                  *** Suppression des fichiers trouvés avec Catchme ***

                  C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv.exe 311296 bytes supprimé !
                  C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv.dat 32768 bytes supprimé !
                  C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv_nav.dat 360448 bytes supprimé !
                  C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv_navps.dat 16384 bytes supprimé !

                  ** 2ème passage avec résultats Catchme **

                  * Dans C:\WINDOWS\system32 *

                  * Dans "C:\Documents and Settings\andre monnot\local settings\application data" *

                  qgehvesyv.exe trouvé !
                  Copie qgehvesyv.exe réalisée avec succès !
                  qgehvesyv.exe supprimé !

                  qgehvesyv.dat trouvé !
                  Copie qgehvesyv.dat réalisée avec succès !
                  qgehvesyv.dat supprimé !

                  qgehvesyv_nav.dat trouvé !
                  Copie qgehvesyv_nav.dat réalisée avec succès !
                  qgehvesyv_nav.dat supprimé !

                  qgehvesyv_navps.dat trouvé !
                  Copie qgehvesyv_navps.dat réalisée avec succès !
                  qgehvesyv_navps.dat supprimé !

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans C:\WINDOWS\System32 *

                  * Suppression dans "C:\Documents and Settings\andre monnot\local settings\application data" *

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                  *** Suppression dossiers dans "C:\Documents and Settings\andre monnot\application data" ***

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                  *** Suppression fichiers ***

                  C:\WINDOWS\system32\nvs2.inf supprimé !

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\andre monnot\local settings\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans C:\WINDOWS\system32 *

                  * Dans "C:\Documents and Settings\andre monnot\local settings\application data" *

                  *** Sauvegarde du Registre vers dossier Backupnavi ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !

                  *** Nettoyage terminé le 19/12/2007 à 22:00:32.34 ***
                  0
                  1. Contributeur sécurité
                    Re,

                    poste le denier rapport de navilog.

                    Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                    - Enregistre le sur ton bureau

                    Double clique sur le OAD pour le lancer

                    - nom de fichier à rechercher tape ou fais un copier coller de : V3.exe
                    - Type de recherche : sélectionne l'option 6 puis valide [entree]

                    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
                    Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

                    - Fais un copier / coller de ce rapport dans ton prochain post.

                    Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

                    Relance HijackThis.

                    Choisis Do a scan only

                    Coche la case devant les lignes suivantes

                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O4 - Startup: PowerReg Scheduler V3.exe

                    Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

                    Clique sur fix checked.

                    Ferme Hijackthis.
                    0
                    1. rapport

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:05:12, on 19/12/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16441)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      c:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\AsGHost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      c:\Program Files\Norton Internet Security\ISSVC.exe
                      c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\Spyware Doctor\svcntaux.exe
                      C:\Program Files\Spyware Doctor\swdsvc.exe
                      C:\Program Files\Spyware Doctor\SDTrayApp.exe
                      C:\WINDOWS\System32\PAStiSvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\fxssvc.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\ATK0100\HControl.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                      C:\Program Files\ASUS\PowerForPhone\PowerForPhone.exe
                      C:\WINDOWS\ATK0100\ATKOSD.exe
                      C:\Program Files\Wireless Console 2\wcourier.exe
                      C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\WDBtnMgr.exe
                      C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                      C:\PROGRA~1\MICROS~4\rapimgr.exe
                      C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                      C:\Program Files\My Book\WD Backup\uBBMonitor.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                      C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
                      C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                      O2 - BHO: ASUS Security Protect Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll
                      O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                      O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                      O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\ASUS\PowerForPhone\PowerForPhone.exe
                      O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe c:\PROGRA~1\ASUSSE~1\ASUSSE~1\Bin\ASTSVCC.dll,RegisterModule
                      O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                      O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                      O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
                      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                      O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
                      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                      O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                      O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: PowerReg Scheduler V3.exe
                      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                      O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                      O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                      O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                      O20 - AppInit_DLLs: APSHook.dll
                      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                      O20 - Winlogon Notify: OneCard - c:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ASWLNPkg.dll
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\MAGIX\Common\Database\bin\fbserver.exe (file missing)
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: ISSvc (ISSVC) - Symantec Corporation - c:\Program Files\Norton Internet Security\ISSVC.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                      O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                      0
                      1. Contributeur sécurité
                        Bonsoir,

                        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                        Au menu principal, choisis 2 et valide.

                        Le fix va t'informer qu'il va alors redémarrer ton PC
                        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                        Appuie sur une touche comme demandé.
                        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                        Au redémarrage de ton PC, choisis ta session habituelle.

                        Patiente jusqu'au message :
                        *** Nettoyage Termine le ..... ***
                        Le blocnote va s'ouvrir.
                        Sauvegarde le rapport de manière à le retrouver
                        Referme le blocnote. Ton bureau va réapparaitre

                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                        Tape explorer et valide. Celà te fera apparaitre ton bureau.

                        Clique sur ce lien
                        http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
                        pour télécharger le fichier d'installation d'HijackThis.

                        Enregistre HJTInstall.exe sur ton bureau.

                        Double-clique sur HJTInstall.exe pour lancer le programme

                        Par défaut, il s'installera là :
                        C:\Program Files\Trend Micro\HijackThis

                        Accepte la license en cliquant sur le bouton "I Accept"

                        Choisis l'option "Do a system scan and save a log file"

                        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                        Colle le rapport que tu viens de copier sur ce forum

                        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                        Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
                        http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
                        0
                        1. voici le rapport

                          Search Navipromo version 3.3.8 commencé le 19/12/2007 à 19:42:31.81

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : FAT32

                          Executé en mode normal

                          *** Recherche Programmes installés ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans ***

                          *** Recherche dossiers dans "C:\Documents and Settings\andre monnot\application data" ***

                          *** Recherche dossiers dans ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Fichier(s) caché(s) :

                          C:\Documents and Settings\andre\Local Settings\Application Data\qgehvesyv.exe 311296 bytes
                          C:\Documents and Settings\andre\Local Settings\Application Data\qgehvesyv.dat 32768 bytes
                          C:\Documents and Settings\andre\Local Settings\Application Data\qgehvesyv_nav.dat 360448 bytes
                          C:\Documents and Settings\andre\Local Settings\Application Data\qgehvesyv_navps.dat 16384 bytes

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans C:\WINDOWS\system32 *

                          * Recherche dans "C:\Documents and Settings\andre monnot\local settings\application data" *

                          Fichiers trouvés :

                          qgehvesyv.exe trouvé !

                          *** Recherche fichiers ***

                          C:\WINDOWS\system32\nvs2.inf trouvé !

                          *** Recherche clés spécifiques dans le Registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans C:\WINDOWS\system32 :

                          * Dans "C:\Documents and Settings\andre monnot\local settings\application data" :

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 19/12/2007 à 19:44:48.96 ***
                          0
                          1. Contributeur sécurité
                            Re,

                            quand j'aurais le rapport, je te ferai retourner l'outil pour désinfecter ce malware.

                            Je te demanderai aussi un scan avec Hijackthis pour déceler d'autres infections.

                            A ce soir.
                            0
                            1. entendu je vous mets le rapport ce soir mais même si je pose une question on peut y répondre de façon zen et cool
                              tout le monde n'a pas le même niveau en informatique
                              merci
                              0
                              1. Contributeur sécurité
                                Re,

                                soit tu fais ce que je demandes, soit tu vas chercher de l'aide sur un autre forum.

                                1
                                1. merci pour cette réponse

                                  je trouve cette solution un peu compliquée ?j'avais commencé cette solution mias quand vous aurez le rapport cela vous donnera quoi ??
                                  car j'ai déja vu des rapports mais cela s'arretait la
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,

                                    Clique sur ce lien :
                                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                    pour télécharger navilog1.exe.

                                    Choisis Enregistrer

                                    et enregistre-le sur ton bureau.

                                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                    Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                    Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                    Patiente jusqu'au message :
                                    *** Analyse Termine le ..... ***
                                    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                    Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
                                    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                                    0