SOS ! pub intempestive !

Bonjour tout le monde , je viens pour essayer de résoudre un probléme avec votre aide .
j'ai énormément de publicités intempestives qui viennent m'ennuyer .
mon ordinateur m'en ouvre une centaine à la fois , Il y a de tout , publicités pornographiques , blackjak , poker etc ...
j'ai télécharger navilog1 que l'on m'a recommandé . J'ai faiis une premiére analyse , j'ai le rapport d'enregistrer . Pour passer à la suite j'aiimeraiis que l'on m'aide silvouplait ! jvoudrais pas faire nimporte quoi et supprimer des fichiers légitimes à mon pauvre pc ^^
si quelqu'un veux bien m'apporter son aiide [SVVVVPPP ^^ ] répondez moi au plus vite parce qu'il souffre là lol il ralenti énormément . J'attend une réponse avec impatience . Merci beaucoup.

51 réponses

Résumé de la discussion

Problème de sécurité informatique : un système affiche des publicités intempestives et des fenêtres contextuelles en grand nombre, insinuant la présence d’un malware et nécessitant une détection et une désinfection approfondies. Plusieurs outils et analyses sont évoqués, notamment Navilog pour le diagnostic et HijackThis pour l’inspection des processus et des démarrages, afin d’identifier les fichiers potentiellement nuisibles et planifier leur suppression. Des recommandations complètent la démarche par des mises à jour de Java et d’Internet Explorer, ainsi que par un outil de sécurité comme Spybot pour renforcer la protection contre les espions et les bannières.

Bobot (l’IA à votre service)
  1. Jte Remercii vraiiment beaucoup !
    tu m'as vraiiment biien aiider !
    mercii d'avoiir priis tOn temps pOur aiider Une Paumé xD mdr
    Sii un jOuur j'aii encOore des blémes , jviien trevOiir =D
    MERCIIII !!! =p bsx .
    1. Contributeur sécurité
      tu garde spybot pour analyser ton ordi au moins une fois pas mois pour chercher des espions. Je reste tu vire . Bonne continuation
      1. bonjour =)
        dézOlé de revenir sur le forum que maintenant ...

        vOilà le rapport de Tcleaner :

        -->- Recherche:

        C:\Vundofix backups: trouvé !
        C:\Qoobox: trouvé !
        C:\_OtMoveIt: trouvé !
        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\OtMoveIt2.exe: trouvé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\Btfix: trouvé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\Navilog1: trouvé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\Navilog1\Navilog1.exe: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\OtMoveIt2.exe: supprimé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\Navilog1\Navilog1.exe: supprimé !
        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Vundofix backups: supprimé !
        C:\Qoobox: supprimé !
        C:\_OtMoveIt: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\Btfix: supprimé !
        C:\Documents and Settings\Compaq_Propriétaire\Bureau\Navilog1: supprimé !
        C:\Program Files\Navilog1: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !

        Sur mon pc il me reste RegCleaner / spybot-search & Destroy / hijackthis ainsi que combofix
        je dois l'ai gardé ?
        1. Contributeur sécurité
          stu peux scanner ton ordi avec spybot

          si plus aucun soucis et rien de trouvé avec spybot

          c'est finit

          ___________

          utilise justece logiciel pour virer tout ce que je t'ai fais mettre :

          Télécharge ToolsCleaner sur ton bureau.
          --> https://www.commentcamarche.net/telecharger/ 34055291 toolsclean(...)
          # Clique sur Recherche et laisse le scan agir ...
          # Clique sur Suppression pour finaliser.
          # Tu peux, si tu le souhaites, te servir des Options facultatives.
          # Clique sur Quitter pour obtenir le rapport.
          # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          ______________

          bon surf!
          1. J'ai télécharger un des trois miroirs de spybOt ..
            Autre chose a faire ?
            1. Contributeur sécurité
              pour spybot tu clique sur un des trois miroirs principaux
              1. J'ai mis Java à jour , internet explorer aussii ...
                maiis pour spybot , il y à énormément de possiibiiliité à télécharger ...
                jclik Où ?
                1. Contributeur sécurité
                  ok

                  il reste a mettre a jour java:

                  DEMARREr puis PANNEAU DE CONFIGURATION puis JAVA puis MISE A JOUR

                  _____________

                  puis mettre a jour internet explorer:

                  http://www.01net.com/windows/Internet/navigateur/fiches/13759.html

                  ______________

                  rajoute spybot en complement de ton antivirus pour etre bien protegé contre les espions

                  https://www.safer-networking.org/download/

                  si plus de soucis c'est bon!
                  1. j'ai dézinstallé vmn toolbar .

                    voici le rapport de hijackthis :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:13:01, on 28/02/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                    C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                    C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                    C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                    C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\windows\system\hpsysdrv.exe
                    C:\HP\KBD\KBD.EXE
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                    C:\WINDOWS\VM_STI.EXE
                    C:\WINDOWS\system32\rundll32.exe
                    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Messenger\Msmsgs.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe
                    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                    C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
                    C:\WINDOWS\system32\ntvdm.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Windows Media Player\wmplayer.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: BrowsingTool - {D0661233-42D4-F7F1-80E1-8A9E0E99E71D} - C:\Program Files\BrowsingTool\BrowsingTool-2.dll
                    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
                    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Netlog 24] "C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
                    O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                    O4 - Global Startup: TrayMin300.exe.lnk = ?
                    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\\lic98rmt.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                    O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                    O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                    O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                    O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                    1. Contributeur sécurité
                      desinstalle si present via ton panneau de configuration

                      VMN Toolbar

                      ________________

                      le site de clean bug effectivement en ce moment on verra après

                      _______________

                      recolle un rapport hiajkthis et dis tes soucis actuels
                      1. le lien pr clean.zip est invalide
                        a partir de ce lien invalide il propoze un autre lien .
                        mais impossible de télécharger clean.zip

                        as-tu un bon lien pour moa ?
                        1. Contributeur sécurité
                          je soigne aussi les gens...

                          __________

                          pour le mode sans echec

                          http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
                          1. Re m'siieur =)
                            vii bah ça fais pas mal maiis quand on en fait 5 daffilé et kOn t'abîme la veine là c hard =s
                            jaii bObO ='( après avoir guérri mon pc faudra me guérrir moa XD hiihii shuut ana =p

                            avant de télécharger clean ... j'ai une kestiion =D et uii encOore ... ^^

                            cOmment On démarre windows sans échec ?
                            1. Contributeur sécurité
                              parfait -tu fais clean comme indiqué dans mon message 33 . Puis tu recolle hijackthis et tu dis tes soucis. Pour la prise de sang courage ça fait pas mal!
                              1. le rappOrt de OtmoveIt :

                                File/Folder C:\WINDOWS\system32\gjjlm.ini2 not found.
                                File/Folder not found.
                                File/Folder not found.
                                File/Folder clique sur MoveIt! pour lancer la suppression. not found.
                                File/Folder le résultat apparaitra dans le cadre "Results". not found.
                                File/Folder clique sur Exit pour fermer. not found.
                                File/Folder poste le rapport situé dans C:\_OTMoveIt\MovedFiles. not found.

                                OTMoveIt2 v1.0.20 log created on 02272008_180324

                                Ensuiite ?!

                                Je lirais ta réponse un peu plutard car j'ai rendez-vous à la clinique pour des échographies et prises de sang .
                                à tOut taleur , merciiiiii beaucoup beaucoup de ton aide , jspr ke tu sera là à mon retouur =D
                                bsx .
                                1. Contributeur sécurité
                                  je te fais refaire otmovit car j avais oublié de mettre un fichier . Tu mettra internet explorer à jour après la fin de la procédure
                                  1. j'ai fais ce que tu m'as dit pour hijackthis..
                                    je n'ai pas télécharger internet explorer afin de faire la mise à jour puisque je n'ai pas le temps de sauvegarder tout mes programme car le téléchargement demande de les enregistrer .

                                    Et pour OtmoveIt je l'avais déjà fais dans une étape précédente , pourquoi me demande tu de le refaire ?
                                    1. Contributeur sécurité
                                      relance hijakthis fais do a system scan only puis fix ces lignes (fix cheked)

                                      O2 - BHO: (no name) - {86444B11-60A1-4CC4-A7F9-B7BE4663AFF2} - C:\WINDOWS\system32\mljjg.dll (file missing)

                                      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                                      O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

                                      ______________

                                      mets a jour internet explorer:

                                      https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
                                      ______________
                                      met a jour java: DEAMRRER puis PANNEAU DE CONFIGURATION puis JAVA puis MISE A JOUR

                                      _________________

                                      télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                                      double-clique sur OTMoveIt.exe pour le lancer.
                                      copie la liste qui se trouve en citation ci-dessous,
                                      et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                      Citation :

                                      C:\WINDOWS\system32\gjjlm.ini2

                                      clique sur MoveIt! pour lancer la suppression.
                                      le résultat apparaitra dans le cadre "Results".
                                      clique sur Exit pour fermer.
                                      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                      il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                                      __________________
                                      Colle le rapport :
                                      Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                                      · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                                      · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                                      · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                                      http://kerio.probb.fr/tuto-Clean-h37.html

                                      ___________________

                                      recolle hiajkchtis, cela devrait etre bon et tu ne devrais plus avoir de pubs: tu me dis!
                                      1. rappOrt hijackthiis :

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 17:07:09, on 27/02/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                        C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                                        C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                                        C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                                        C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                                        C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                        C:\Program Files\MioNet\MioNetManager.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\MioNet\jvm\bin\MioNet.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\windows\system\hpsysdrv.exe
                                        C:\WINDOWS\ALCXMNTR.EXE
                                        C:\HP\KBD\KBD.EXE
                                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                        C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                                        C:\WINDOWS\VM_STI.EXE
                                        C:\WINDOWS\system32\rundll32.exe
                                        C:\PROGRA~1\CA\ETRUST~1\realmon.exe
                                        C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        C:\Program Files\Messenger\Msmsgs.exe
                                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                        C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe
                                        C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
                                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                        C:\Program Files\Windows Media Player\wmplayer.exe
                                        C:\Program Files\Windows Media Player\wmpenc.exe
                                        C:\Documents and Settings\Compaq_Propriétaire\Bureau\rav.exe
                                        C:\WINDOWS\explorer.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Program Files\LimeWire\LimeWire.exe
                                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                        O2 - BHO: (no name) - {86444B11-60A1-4CC4-A7F9-B7BE4663AFF2} - C:\WINDOWS\system32\mljjg.dll (file missing)
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: BrowsingTool - {D0661233-42D4-F7F1-80E1-8A9E0E99E71D} - C:\Program Files\BrowsingTool\BrowsingTool-2.dll
                                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                                        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                        O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                                        O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                                        O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                        O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
                                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [Netlog 24] "C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe"
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
                                        O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
                                        O4 - Global Startup: TrayMin300.exe.lnk = ?
                                        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                                        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                                        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                                        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                        O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
                                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
                                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                        O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\\lic98rmt.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                        O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                                        O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                                        O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                                        O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                        O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                                        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                        • 1
                                        • 2
                                        • 3