Pop-up intempestif

Résolu
Bonjour,

Je vien vous exposez mon probleme je ne sais pas quoi faire. J'utilise firefox mais j'ai toujours lord de ma navigation des pop-up tres genant car répétitif jespere que quelq'un pourra m'aider je vous en remercie dd' avance.
Configuration: Windows XP
Firefox 2.0.0.11

19 réponses

  1. Contributeur sécurité
    De rien :)

    A+
    0
    1. voila cest fait merci pour ton aide
      0
      1. Contributeur sécurité
        OK donc fixe ceci:
        O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)

        Et supprime: C:\Program Files\Shareaza

        A+
        0
        1. oui il est désinstallé
          0
          1. Contributeur sécurité
            OK donc il est desinstallé? Parce qu'il reste une trace de Shareazza...
            0
            1. oui cela mais arriver mais maintenant enfin cela fait un moment que je ne l'ai plus pourquoi?? pour hijacthis cest fait
              0
              1. Contributeur sécurité
                Re

                Tu télécharges autres choses que des musiques et films sur Shareazza?

                ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\system32\41bp56HY.dll

                Ferme HijackThis.

                A+
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:31:23, on 25/01/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
                  C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\RocketDock\RocketDock.exe
                  C:\Program Files\DAEMON Tools\daemon.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\eMule\emule.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\MSN Messenger\livecall.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\system32\41bp56HY.dll
                  O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
                  O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
                  O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [{BB-BC-C2-25-ZN}] C:\DOCUME~1\MAMOUR~1\LOCALS~1\Temp\ComponentDownloader\17.ex_ P2D002
                  O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [LogitechSetup] D:\Setup\Setup.exe /start /restart /l:fra
                  O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                  O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                  O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
                  O4 - Startup: TA_Start.lnk = C:\Documents and Settings\MaMoUr A ElLe\Local Settings\Temp\ComponentDownloader\17.ex_
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                  O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                  0
                  1. Contributeur sécurité
                    ;)

                    Tu remet un Hijackthis?

                    A+
                    0
                    1. Clean Navipromo version 3.4.2 commencé le 25/01/2008 à 16:58:24,15

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180
                      Système de fichiers : NTFS

                      Mode suppression automatique

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans C:\WINDOWS\System32 *

                      ncbunjnuwc.exe trouvé !
                      Copie ncbunjnuwc.exe réalisée avec succès !
                      ncbunjnuwc.exe supprimé !

                      ncbunjnuwc.dat trouvé !
                      Copie ncbunjnuwc.dat réalisée avec succès !
                      ncbunjnuwc.dat supprimé !

                      ncbunjnuwc_nav.dat trouvé !
                      Copie ncbunjnuwc_nav.dat réalisée avec succès !
                      ncbunjnuwc_nav.dat supprimé !

                      ncbunjnuwc_navps.dat trouvé !
                      Copie ncbunjnuwc_navps.dat réalisée avec succès !
                      ncbunjnuwc_navps.dat supprimé !

                      C:\WINDOWS\prefetch\ncbunjnuwc*.pf trouvé !
                      Copie C:\WINDOWS\prefetch\ncbunjnuwc*.pf réalisée avec succès !
                      C:\WINDOWS\prefetch\ncbunjnuwc*.pf supprimé !

                      * Suppression dans "C:\Documents and Settings\MaMoUr A ElLe\local settings\application data" *

                      *** Suppression dossiers dans C:\WINDOWS ***

                      *** Suppression dossiers dans C:\Program Files ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                      *** Suppression dossiers dans "C:\Documents and Settings\MaMoUr A ElLe\application data" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\MaMoUr A ElLe\local settings\application data" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\MaMoUr A ElLe\MENUDM~1\PROGRA~1" ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Suppression fichiers ***

                      C:\WINDOWS\pack.epk supprimé !
                      C:\WINDOWS\system32\nvs2.inf supprimé !

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\MaMoUr A ElLe\local settings\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans C:\WINDOWS\system32 *

                      * Dans "C:\Documents and Settings\MaMoUr A ElLe\local settings\application data" *

                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup supprimé !

                      *** Nettoyage terminé le 25/01/2008 à 17:10:04,39 ***
                      0
                      1. Contributeur sécurité
                        Pour les pages intempestives non.
                        Par contre, on verifiera qu'il n y a plus rien.

                        A+
                        0
                        1. donc apres sa plus de souci??
                          0
                          1. Contributeur sécurité
                            ;)

                            Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                            Au menu principal, choisis 2 et valide.

                            Le fix va t'informer qu'il va alors redémarrer ton PC
                            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                            Appuie sur une touche comme demandé.
                            (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                            Au redémarrage de ton PC, choisis ta session habituelle.

                            Patiente jusqu'au message :
                            *** Nettoyage Termine le ..... ***
                            Le blocnote va s'ouvrir.
                            Sauvegarde le rapport de manière à le retrouver
                            Referme le blocnote. Ton bureau va réapparaitre

                            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                            Tape explorer et valide. Celà te fera apparaitre ton bureau.

                            A+
                            0
                            1. Search Navipromo version 3.4.2 commencé le 25/01/2008 à 16:32:49,51

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 6.0.2900.2180
                              Système de fichiers : NTFS

                              Executé en mode normal

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans C:\WINDOWS ***

                              *** Recherche dossiers dans C:\Program Files ***

                              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                              *** Recherche dossiers dans "C:\Documents and Settings\MaMoUr A ElLe\application data" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\MaMoUr A ElLe\local settings\application data" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\MaMoUr A ElLe\MENUDM~1\PROGRA~1" ***

                              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Aucun Fichier trouvé

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans C:\WINDOWS\system32 *

                              Fichiers trouvés :

                              ncbunjnuwc.exe trouvé !
                              ncbunjnuwc.dat trouvé !
                              ncbunjnuwc_nav.dat trouvé !
                              ncbunjnuwc_navps.dat trouvé !

                              * Recherche dans "C:\Documents and Settings\MaMoUr A ElLe\local settings\application data" *

                              *** Recherche fichiers ***

                              C:\WINDOWS\pack.epk trouvé !
                              C:\WINDOWS\system32\nvs2.inf trouvé !

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans C:\WINDOWS\system32 :

                              ncbunjnuwc.dat trouvé !
                              ncbunjnuwc_nav.dat trouvé !

                              * Dans "C:\Documents and Settings\MaMoUr A ElLe\local settings\application data" :

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 25/01/2008 à 16:43:39,32 ***
                              0
                              1. Contributeur sécurité
                                Re,

                                C'est mieux :)

                                Fais un clic droit sur ce lien :
                                http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
                                Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                                Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                                Patiente jusqu'au message :
                                *** Analyse Termine le ..... ***
                                Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                A+
                                0
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 16:12:55, on 25/01/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
                                  C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                  C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
                                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\windows\system32\ncbunjnuwc.exe
                                  C:\Program Files\RocketDock\RocketDock.exe
                                  C:\Program Files\DAEMON Tools\daemon.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\Program Files\MSN Messenger\livecall.exe
                                  C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Windows Media Player\wmplayer.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\Program Files\eMule\emule.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\system32\41bp56HY.dll
                                  O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                  O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
                                  O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                  O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
                                  O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                  O4 - HKLM\..\Run: [{BB-BC-C2-25-ZN}] C:\DOCUME~1\MAMOUR~1\LOCALS~1\Temp\ComponentDownloader\17.ex_ P2D002
                                  O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [ncbunjnuwc] c:\windows\system32\ncbunjnuwc.exe ncbunjnuwc
                                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                  O4 - HKCU\..\Run: [LogitechSetup] D:\Setup\Setup.exe /start /restart /l:fra
                                  O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                  O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                                  O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
                                  O4 - Startup: TA_Start.lnk = C:\Documents and Settings\MaMoUr A ElLe\Local Settings\Temp\ComponentDownloader\17.ex_
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                  O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                  O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                                  0
                                  1. Contributeur sécurité
                                    Salut

                                    Ton rapport est incomplet....recommence.

                                    A+
                                    0
                                    1. Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 15:48:57, on 25/01/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\system32\wscntfy.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
                                      C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                      C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
                                      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\windows\system32\ncbunjnuwc.exe
                                      C:\Program Files\RocketDock\RocketDock.exe
                                      C:\Program Files\DAEMON Tools\daemon.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      C:\Program Files\MSN Messenger\livecall.exe
                                      C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                                      C:\Program Files\eMule\emule.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\Windows Media Player\wmplayer.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\system32\41bp56HY.dll
                                      O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                      O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
                                      O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\E
                                      0
                                      1. Contributeur sécurité
                                        Bienvenue sur le forum d’entraide de CommentCaMarche.net

                                        Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
                                        De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
                                        Merci de votre compréhension.

                                        Télécharge HijackThis ici:
                                        http://telechargement.zebulon.fr/138-hijackthis-1991.html

                                        Dézippe le dans un dossier prévu à cet effet.
                                        Par exemple C:\hijackthis < Enregistre-le bien dans c : !
                                        Démo : (Merci a Balltrap34 pour cette réalisation)
                                        http://pageperso.aol.fr/balltrap34/Hijenr.gif

                                        Lance le puis:
                                        Clique sur "do a system scan and save logfile" (cf démo)
                                        Faire un copier coller du log entier sur le forum

                                        Démo : (Merci a Balltrap34 pour cette réalisation)
                                        http://pageperso.aol.fr/balltrap34/demohijack.htm

                                        Bon courage

                                        A+
                                        0
                                        1. Contributeur sécurité
                                          salut vous deux ....joli la phrase de bienvenu !!!
                                          0