Pub malgrés un antispam

Bonjour,
j'aimerai me débarrassé de ces publicité qui interviennent sans cessent dès que je suis connectée aidez moi s'il vous plait
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. coucou,

    Continues sur l'autre post maintenant, suit toutes les étapes que G!rly t'indiquera, ...jusqu'au bout cette fois ;-)

    http://www.commentcamarche.net/forum/affich 5119729 toujours les pubs malgres un gros nettoyage

    ..surtout n'ouvre plus d'autres posts pour le meme probleme, reste au meme endroit (tu en as ouvert 3...pour le meme sujet) enfin c'est pas grave tu ne savais peut etre pas...

    allez bon courage et bonne continuation ,
    bye bye la cox
    1
    1. Bonsoir zouze2

      C'est une bonne chose si tu n'as plus de pubs ;-), mais c'est bien loin d'etre fini...on a à peine commencé...
      on n'a rien supprimé dans le rapport hijack..

      Symantec+ avast=2 antivirus= pas bon
      pas de pare feu...java pas a jour...bounty entre autres...j'en passe...

      sans parler que le rapport navilog precise bien

      -->infection Vundo possible non traitée par cet outil !
      si tu es par la , reviens finir la desinfection..Tu es toujours infecté..enfin!, ;-(

      sinon que dire " surement a bientot"

      bye
      la cox
      0
      1. merci pour votre aide je n'ai plus de pub je suis trés contente merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii
        0
        1. Bon c'est pas grave ...
          on continue..

          Télécharge VundoFix de Atribune :
          http://www.atribune.org/ccount/click.php?id=4

          Double clic sur Vundofix.exe.
          Coche la case Run VundoFix as a task
          ]Répond OK au popup qui s'ouvre.
          Il va se refermer et réouvrir au bout d'une minute environ.
          clique sur Scan for Vundo
          Quand le scan est terminé, clique sur Remove Vundo
          Réponds Yes à la demande de suppression des fichiers.
          Il te sera demandé de redémarrer ton ordinateur
          poste le rapport (c:\vundofix.txt)

          a plus
          lacox
          1
          1. merci de ta patience j'ai fais ce que tu m'as dis en mode sans échec navilog a bien fonctionné pour le choix 1 voici le rapport mais pour le 2 ca bloque
            ca me dis " pour effectuer 1 nettoyage avec choix 2 vous devez envoyer le choix 1 et transmettre le rapport au helper qui vous a pris en charge l'outil va etre interrompu"
            Donc voilà le choix 1 merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            * Suppression dans "C:\Documents and Settings\Shainess Aber\locals~1\applic~1" *

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Suppression dossiers dans "C:\Documents and Settings\Shainess Aber\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Shainess Aber\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Shainess Aber\MENUDM~1\PROGRA~1" ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Shainess Aber\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\WINDOWS\system32 *

            * Dans "C:\Documents and Settings\Shainess Aber\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup absent !

            *** Nettoyage terminé le 19/02/2008 à 20:40:15,64 ***
            0
            1. y a pas de mal...tu ne m'harcele pas !..;-)

              c'est pas grave, recommence l'étape, meme si ca n'enlevera pas tout ton probleme puisque la recherche precise
              --> infection Vundo possible non traitée par cet outil
              tu es bel et bien infecté..va falloir prendre ton mal en patience! ;-)
              .
              1) Demarre en mode sans échec (tapote sur F8 ou F5 au demarrage de windows
              Démo --> https://www.malekal.com/demarrer-windows-mode-sans-echec/

              2) Double clique sur le raccourci Navilog1 présent sur ton bureau
              Au menu principal, Fais le choix 2
              Laisse toi guider et patiente.
              Le fix va t'informer qu'il va alors redémarrer ton PC
              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuie sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le blocnote va s'ouvrir.
              Sauvegarde le rapport sur ton bureau de manière à le retrouver
              Referme le blocnote. Ton bureau va réapparaitre

              Noter * Si ton bureau ne réapparait pas*,

              Fais> CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches.
              Puis rends-toi à l'onglet >processus
              >Clique en haut à gauche sur fichiers >choisis "exécuter"
              >Tape explorer et valide.
              *Ton bureau. apparaitra *
              poste le rapport

              ps; je fais une p'tite pause , je prepare les étapes suivantes
              bon courage
              lacox
              1
              1. je suis désolée de t'avoir harceler mais je n'arrive pas a avoir le rapport 2 de navilog je fais comment merci
                0
                1. désolée vraiment de t'harceler mais j'arrive pas a avoir le deuxieme rapport je fais comment
                  0
                  1. Ben non ...

                    j' ai le rapport navilog choix 1...,pas le 2eme....(relis le post 4)
                    le dernier rapport que j'ai eut c 'est celui de hijackthis, il me le fallait aussi mais je veux voir le 2eme de navilog

                    a plus
                    0
                    1. j'ai mis le rapport tu ne l'a pas vu
                      0
                      1. enchaine..

                        1) Urgence-->Mettre un Pare Feu

                        Télécharge Kério (en francais et gratuit)

                        http://www.commentcamarche.net/telecharger/telecharger 206 kério

                        http://www.malekal.com/kerio_firewall.php#mozTocId745600

                        ou Zone Alarme

                        https://www.malekal.com/tutoriel-zonealarm-firewall/

                        Il te Faudra Désactiver le Pare Feu de Wndows tu Dois en Garder qu'un Sinon Conflits entre les Deux..

                        Va dans > Demarrer, / Paneau de Config, / Centre de Sécurité / Pare Feu Windows>>> tu Désactives

                        2) deux antivirus avast +norton= le bronx
                        desintaller norton via le lien ci dessous
                        http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                        3) Effectues la Procédure vundofix (merci a philo2100)
                        https://leblogdeclaude.blogspot.com/2007/05/procdure-vundofix.html

                        poste le rapport

                        allez bon courage
                        1
                        1. ...pas de panique !...ca va bien se passer ;-)

                          as tu effectué le choix 2 avec navilog en mode sans echec?...il me faudrait le rapport...
                          si tu ne le trouve pas regardes dans -->demarrer-->poste de travail-->disque local C tu dois avoir fixnavi.txt
                          poste le

                          a plus
                          lacox
                          0
                          1. salut lacox je t'envoie le rapport de hijackthis que dois je faire ensuite je suis désespérée je l'ai enregistrer sur le bureau sous c et apres je n'arrive pas à extraire comme sur la demo
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 18:33:28, on 19/02/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Windows Live\Contrôle parental\fssui.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                              C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                              C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                              C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                              c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\SPAMfighter\sfus.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Documents and Settings\Shainess Aber\Local Settings\Temporary Internet Files\Content.IE5\JS2HSX0G\HJTInstall[1].exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Absolutist Games Toolbar - {631ac2d4-57b3-42b0-a148-da33b462c1a3} - C:\Program Files\Absolutist_Games\tbAbso.dll
                              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
                              O2 - BHO: Absolutist Games Toolbar - {631ac2d4-57b3-42b0-a148-da33b462c1a3} - C:\Program Files\Absolutist_Games\tbAbso.dll
                              O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {8E6A8F8F-C77E-4295-B5AE-CCDC3D887091} - C:\WINDOWS\system32\pmkhg.dll (file missing)
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O2 - BHO: Burn4Free Toolbar Helper - {D187A56B-A33F-4CBE-9D77-459FC0BAE012} - C:\Program Files\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
                              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Burn4Free Toolbar - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - C:\Program Files\Burn4Free Toolbar\v3.3.0.0\Burn4Free_Toolbar.dll
                              O3 - Toolbar: Absolutist Games Toolbar - {631ac2d4-57b3-42b0-a148-da33b462c1a3} - C:\Program Files\Absolutist_Games\tbAbso.dll
                              O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
                              O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
                              O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\Dent Jugs.exe
                              O4 - HKLM\..\Run: [VadeRetro Outlook] "C:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                              O4 - HKCU\..\Run: [encflag] C:\DOCUME~1\SHAINE~1\APPLIC~1\AXISON~1\first cast.exe
                              O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Acer Empowering Technology.lnk = ?
                              O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                              O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                              O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                              O20 - Winlogon Notify: daynui - daynui.dll (file missing)
                              O20 - Winlogon Notify: pmkhg - C:\WINDOWS\system32\pmkhg.dll (file missing)
                              O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                              O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                              O24 - Desktop Component 0: (no name) - http://perso.orange.fr/vaucouleurs/idd_preh/carte_p.jpg
                              0
                              1. c'est normal, on a encore rien supprimer, on a juste effectué la recherche...
                                Fais ce qui suit...

                                1) Demarre en mode sans échec
                                Démo --> https://www.malekal.com/demarrer-windows-mode-sans-echec/

                                2) Double clique sur le raccourci Navilog1 présent sur ton bureau
                                Au menu principal, Fais le choix 2
                                Laisse toi guider et patiente.
                                Le fix va t'informer qu'il va alors redémarrer ton PC
                                Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                Appuie sur une touche comme demandé.
                                (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
                                Patiente jusqu'au message :
                                *** Nettoyage Termine le ..... ***
                                Le blocnote va s'ouvrir.
                                Sauvegarde le rapport sur ton bureau de manière à le retrouver
                                Referme le blocnote. Ton bureau va réapparaitre

                                Noter * Si ton bureau ne réapparait pas*,

                                Fais> CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches.
                                Puis rends-toi à l'onglet >processus
                                >Clique en haut à gauche sur fichiers >choisis "exécuter"
                                >Tape explorer et valide.
                                *Ton bureau. apparaitra *

                                3) Clic sur Démarrer/ Panneau de Configuration /Options Internet
                                Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
                                Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes

                                electronic-group
                                egroup
                                Montorgueil
                                VIP
                                Sunny Day Design Ltd"

                                4 )redemarre normalement

                                5) télécharge HijackThis ici:
                                http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
                                Dézippe le dans un dossier prévu à cet effet.
                                Par exemple C:\hijackthis < Enregistre le bien dans c : !

                                Démo : (Merci a Balltrap34 pour cette réalisation)
                                http://pageperso.aol.fr/balltrap34/Hijenr.gif
                                Lance le puis:
                                clique sur "do a system scan and save logfile"

                                faire un copier coller du log entier sur le forum
                                Démo : (Merci a Balltrap34 pour cette réalisation)
                                http://pageperso.aol.fr/balltrap34/demohijack.htm

                                poste les deux rapports

                                a plus ,
                                lacox
                                1
                                1. bonjour je sais pas si vous êtes là mais ca n'a pas marché j'ai toujours ces pub
                                  0
                                  1. Search Navipromo version 3.4.5 commencé le 19/02/2008 à 14:09:38,10

                                    merci de m'avoir aider je vais éteindre mon pc et voir si ca a marche voici le rapport

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                                    Microsoft Windows XP [version 5.1.2600]
                                    Internet Explorer : 7.0.5730.11
                                    Système de fichiers : NTFS

                                    Executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans C:\WINDOWS ***

                                    *** Recherche dossiers dans C:\Program Files ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Shainess Aber\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Shainess Aber\locals~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Shainess Aber\MENUDM~1\PROGRA~1" ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Aucun Fichier trouvé

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans C:\WINDOWS\system32 *

                                    * Recherche dans "C:\Documents and Settings\Shainess Aber\locals~1\applic~1" *

                                    Fichiers trouvés :

                                    cjduos.exe trouvé !
                                    cjduos.dat trouvé !
                                    cjduos_nav.dat trouvé !
                                    cjduos_navps.dat trouvé !

                                    *** Recherche fichiers ***

                                    *** Recherche clés spécifiques dans le Registre ***

                                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                    *** Module de Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche nouveaux fichiers Instant Access :

                                    2)Recherche Heuristique :

                                    * Dans C:\WINDOWS\system32 :

                                    * Dans "C:\Documents and Settings\Shainess Aber\locals~1\applic~1" :

                                    cjduos.dat trouvé !
                                    cjduos_nav.dat trouvé !
                                    cjduos_navps.dat trouvé !

                                    3)Recherche Certificats :

                                    Certificat Egroup trouvé !

                                    4)Recherche fichiers connus :

                                    C:\WINDOWS\system32\dgjlm.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
                                    C:\WINDOWS\system32\ehhkj.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
                                    C:\WINDOWS\system32\ghkmp.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
                                    C:\WINDOWS\system32\llnmp.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
                                    C:\WINDOWS\system32\qqtwa.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
                                    C:\WINDOWS\system32\qtstv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
                                    C:\WINDOWS\system32\utstv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
                                    C:\WINDOWS\system32\ehhkj.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
                                    C:\WINDOWS\system32\ghkmp.bak2 trouvé ! infection Vundo possible non traitée par cet outil !

                                    *** Analyse terminée le 19/02/2008 à 14:12:23,39 ***
                                    0
                                    1. Bonjour zouze2

                                      commence par faire ceci:

                                      Télécharge Navilog1
                                      Clique sur ce lien :
                                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                      Clique sur navilog1.zip pour télécharger navilog1.exe.

                                      enregistre-le sur ton bureau.

                                      Ensuite Double Clique sur navilog1.exe pour Lancer l'Installation.
                                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                      Patiente jusqu'au message :
                                      *** Analyse Termine le ..... ***
                                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                      poste le rapport ici

                                      bon courage
                                      lacox
                                      1