Pages internet qui souvre seul

Bonjour,
mon ordi mouvre des pages internet seul kan je me connecte sur un site, chauffe tout le temps??comment ca se fait??
Configuration: Windows Vista
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Des symptômes montrent que des pages web s'ouvrent seules lors de la connexion et que l'ordinateur chauffe, ce qui suggère une infection ou une activité malveillante nécessitant une vérification. Plusieurs réponses suggèrent des outils anti-malware et des procédures de détection, notamment HijackThis pour un rapport système, SmitFraudFix pour les infections malware et Navilog1 pour l'analyse des rapports. D'autres conseils préconisent l'exécution de scans avec MalwareBytes, l'utilisation d'outils comme ToolsCleaner et Easy Cleaner, et la mise à jour d'Internet Explorer 7 et de Java, suivies de mesures de prévention. En dernier lieu, la conversation évoque une inquiétude croissante concernant des avertissements de sécurité Windows et des risques perçus de perte de données, soulignant l'importance des sauvegardes et de vérifications routinières.

Bobot (l’IA à votre service)
  1. Salut,
    Balulolo m'a rappelé que tu étais là.
    Je t'avais oublié. Je n'ai plus les mêmes motivations à la désinfection. J'ai du ouvre ton topique pour n'ayant pas répondu de suite...j'ai oublié.

    Alors,
    tu ne m'as pas répondu : Comment va le PC ?

    Je considère que oui.

    Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :
    > Installe IE7 stp : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

    > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
    Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

    > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
    - Clique sur Recherche et laisse le scan agir ...
    - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
    - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
    - Supprime ToolsCleaner ensuite.

    > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
    (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
    - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
    - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
    Si besoin tuto ici : https://www.pcparadise.fr
    et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

    > Tu peux aussi vider ta corbeille.

    > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

    > Réactive l'UAC (comptes utilisateurs).

    > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options"</souligne> puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures"). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

    > Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]

    > Quelques liens utiles :
    - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
    - https://sebsauvage.net/safehex.html
    - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

    Voila,
    Bonne lecture....

    A+
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:00:00, on 24/05/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16643)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [Skytel] Skytel.exe
      O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
      1. Bonsoir,
        Désolé pour le retard mais en ce moment j'ai plein de boulot et pas trop le coeur à la désinfection.

        Comment va le PC ?

        Peux tu reposter un rapport HiJAckT stp ?

        Puis on termine si tout va bien.

        Bonne soirée.
        0
        1. bon pour clean je les extrait mais quand je clik dessus il mouvre toujours les meme autre fichiers et le fichiers que tu me di je ne le vois pa ...
          0
          1. voici le1er rapport

            Malwarebytes' Anti-Malware 1.12
            Version de la base de données: 774

            Type de recherche: Examen rapide
            Eléments examinés: 1
            Temps écoulé: 4 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
            1. c'est chaud quand meme tous les truc a suivre...
              0
              1. Oui mais ce sont de manip. qui te seront utiles pour la suite...

                ;)
                0
            2. salut dlld bon je suis arrivé a faire les 2 premieres manip mais la suivante et un peu plus delicat que je ne penser..quand jouvre Clean il mouvre 11 dossiers du genre cherche clean del 2 del3 etc... leskel doi je prendre??
              0
              1. OK,
                Bien joué.

                Pour clean : il faut d'abord le décompresser : clique droit dessus (sur l'archive) puis 'extraire vers...' => un dossier clean apparait.
                Ensuite en mode sans échec ouvre le dossier nouvellement créé (=clean) puis double-clic sur clean.cmd

                Suis alors la manip. que je t'ai décrite précédemment.

                A+

                ;)
                0
            3. merci beaucoup je verrais ca demain dans la journée merci et bonne nuit
              0
              1. au fait jai oublier de dire lordinateur séteint tout seul aussi !!normal???ou est a coz de ce virus??
                0
                1. Si il s'éteint tout seul c'est à cause de surchauffe je pense : protection thermique.

                  Moi je vais me coucher. Je suis crevé.

                  Mais je te laisse du boulot :)

                  > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

                  > Télécharge MalwareByte's Anti-Malware :
                  - Installe le programme puis lance le stp.
                  NB : S'il te manque COMCTL32.OCX alors télécharge le ici
                  - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
                  NB : Si tu as besoin : Tuto

                  > Télécharge et installe Ccleaner :
                  - Fais les mises à jour puis ferme le programme.
                  Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

                  > Télécharge Clean (de Malekal Morte) (différent de Ccleaner)

                  > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
                  Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
                  puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
                  Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

                  > Démarre en mode sans échec : (image). Si problème : tuto ici

                  > Lance MalwareByte's Anti-Malware,
                  - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
                  - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
                  - Un rapport va être généré (le dernier après supression des infections) : sauvegarde le et poste le sur forum stp.

                  > Lance Ccleaner,
                  - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                  - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                  - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                  - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                  N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
                  Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                  > Pour Clean (encore en mode sans échec) :
                  - Double-clic sur clean.cmd
                  - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
                  NB : Si besoin : Tuto

                  Bon courage,

                  :)

                  NB : N'oublie pas de poster les 2 rapports stp ( MalwareByte's Anti-Malware, Clean (différent de Ccleaner - ne poste pas celui de Ccleaner)).

                  A+
                  0
              2. Clean Navipromo version 3.5.7 commencé le 21/05/2008 à 3:17:40,93

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "choupis"

                Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows Vista 6.0.6000
                Internet Explorer : 7.0.6000.16643
                Système de fichiers : NTFS

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\Windows\System32" *

                * Suppression dans "C:\Users\choupis\AppData\Local\Microsoft" *

                * Suppression dans "C:\Users\choupis\AppData\Local\virtualstore\windows\system32" *

                * Suppression dans "C:\Users\choupis\AppData\Local" *

                *** Suppression dossiers dans "C:\Windows" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                C:\Program Files\InternetGamebox ...suppression...
                C:\Program Files\InternetGamebox supprimé !

                *** Suppression dossiers dans "C:\ProgramData" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                ...\InternetGamebox ...suppression...
                ...\InternetGamebox supprimé !

                *** Suppression dossiers dans c:\users\choupis\appdata\roaming\micros~1\windows\startm~1\programs ***

                *** Suppression dossiers dans "C:\Users\choupis\AppData\Local\virtualstore\Program Files" ***

                ...\InternetGamebox ...suppression...
                ...\InternetGamebox supprimé !

                *** Suppression dossiers dans "C:\Users\choupis\AppData\Roaming" ***

                *** Suppression fichiers ***

                c:\users\public\desktop\InternetGameBox.lnk supprimé !
                C:\Windows\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\choupis\AppData\Local\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\Windows\system32" *

                * Dans "C:\Users\choupis\AppData\Local\Microsoft" *

                * Dans "C:\Users\choupis\AppData\Local\virtualstore\windows\system32" *

                * Dans "C:\Users\choupis\AppData\Local" *

                qskrgkw.dat trouvé !
                Copie qskrgkw.dat réalisée avec succès !
                qskrgkw.dat supprimé !

                qskrgkw_nav.dat trouvé !
                Copie qskrgkw_nav.dat réalisée avec succès !
                qskrgkw_nav.dat supprimé !

                qskrgkw_navps.dat trouvé !
                Copie qskrgkw_navps.dat réalisée avec succès !
                qskrgkw_navps.dat supprimé !

                qskrgkw.exe trouvé !
                Copie qskrgkw.exe réalisée avec succès !
                qskrgkw.exe supprimé !

                C:\Windows\prefetch\qskrgkw*.pf trouvé !
                Copie C:\Windows\prefetch\qskrgkw*.pf réalisée avec succès !
                C:\Windows\prefetch\qskrgkw*.pf supprimé !

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !
                Certificat Electronic-Group supprimé !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 21/05/2008 à 3:29:58,74 ***
                0
                1. navilog me ditaprès manipulation votre ordi va redemarrer en appuyan sur une touche.votre bureau metra du temps a apparaitre car loutil va travailler.allez dans demarrez et arretez lordi choisissez redemarer e maisser le pc redemarrer normalemen je suis ce kil me di???le rapport je laurais kan??
                  niveau surchauffe de lordinateur on diré kil se calme nivo pub yen a encore
                  0
                  1. Oui oui tu continues comme in te dit stp.

                    Navilog va supprimer les pub.

                    Bon courage.
                    0
                2. Ok,
                  très bien on continue :

                  > Lance navilog1 :
                  - Choisis l'option 2
                  Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
                  Un rapport va être générer. Poste le dans ta prochaine réponse.
                  Note: le bureau disparaît.

                  Comment va le PC ?

                  A+
                  0
                  1. Search Navipromo version 3.5.7 commencé le 21/05/2008 à 3:05:33,67

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "choupis"

                    Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                    Microsoft Windows Vista 6.0.6000
                    Internet Explorer : 7.0.6000.16643
                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\Windows" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    C:\Program Files\InternetGameBox trouvé !

                    *** Recherche dossiers dans "C:\ProgramData" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    ...\InternetGameBox trouvé !

                    *** Recherche dossiers dans "c:\users\choupis\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "C:\Users\choupis\AppData\Local\virtualstore\Program Files" ***

                    ...\InternetGameBox trouvé !

                    *** Recherche dossiers dans "C:\Users\choupis\AppData\Roaming" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Aucun Fichier trouvé

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\Windows\system32" *

                    * Recherche dans "C:\Users\choupis\AppData\Local\Microsoft" *

                    * Recherche dans "C:\Users\choupis\AppData\Local\virtualstore\windows\system32" *

                    * Recherche dans "C:\Users\choupis\AppData\Local" *

                    *** Recherche fichiers ***

                    c:\users\public\desktop\InternetGameBox.lnk trouvé !
                    C:\Windows\system32\nvs2.inf trouvé !

                    *** Recherche clés spécifiques dans le Registre ***

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\Windows\system32" :

                    * Dans "C:\Users\choupis\AppData\Local\Microsoft" :

                    * Dans "C:\Users\choupis\AppData\Local\virtualstore\windows\system32" :

                    * Dans "C:\Users\choupis\AppData\Local" :

                    qskrgkw.dat trouvé !
                    qskrgkw_nav.dat trouvé !
                    qskrgkw_navfx.dat trouvé !
                    qskrgkw_navps.dat trouvé !

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !
                    Certificat Electronic-Group trouvé !
                    Certificat OOO-Favorit trouvé !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 21/05/2008 à 3:12:37,71 ***
                    0
                    1. je minquiète un peu jarete pas davoir des pages securité windows en me disant que mes données vont etre enlever mot de passe image etc..
                      0
                      1. Bon,
                        ok.

                        Peux tu faire ceci stp :
                        > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                        - Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
                        - Double clique sur Navilog1.exe
                        - Choisis pour la langue le français, puis l'option 1 et valide.
                        Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
                        - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
                        - Fais un copier coller du rapport généré et poste-le ici stp.
                        NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

                        A+
                        0
                        1. SmitFraudFix v2.320

                          Scan done at 2:51:17,29, 21/05/2008
                          Run from C:\Users\choupis\Desktop\SmitfraudFix
                          OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                          The filesystem type is NTFS
                          Fix run in normal mode

                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\wininit.exe
                          C:\Windows\system32\services.exe
                          C:\Windows\system32\lsass.exe
                          C:\Windows\system32\lsm.exe
                          C:\Windows\system32\winlogon.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\Ati2evxx.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\SLsvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\Ati2evxx.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Windows\System32\spoolsv.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Windows\RtHDVCpl.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          C:\Program Files\ATK Hotkey\Hcontrol.exe
                          C:\Program Files\Spyware Doctor\pctsTray.exe
                          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                          C:\Windows\ehome\ehtray.exe
                          C:\Users\choupis\AppData\Local\qskrgkw.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\ATK Hotkey\ATKOSD.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Windows\ehome\ehmsas.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                          C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                          C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\SearchIndexer.exe
                          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Windows\system32\wbem\wmiprvse.exe
                          C:\Windows\system32\cmd.exe
                          C:\Windows\system32\SearchProtocolHost.exe
                          C:\Windows\system32\conime.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Windows\system32\wbem\wmiprvse.exe

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\choupis

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\choupis\Application Data

                          »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\choupis\FAVORI~1

                          »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                          »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                          »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                          !!!Attention, following keys are not inevitably infected!!!

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                          !!!Attention, following keys are not inevitably infected!!!

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                          !!!Attention, following keys are not inevitably infected!!!

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                          !!!Attention, following keys are not inevitably infected!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                          !!!Attention, following keys are not inevitably infected!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                          "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
                          "LoadAppInit_DLLs"=dword:00000001

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                          !!!Attention, following keys are not inevitably infected!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "Userinit"="C:\\Windows\\system32\\userinit.exe,"

                          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          Description: Atheros AR5007EG Wireless Network Adapter
                          DNS Server Search Order: 192.168.1.1

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{AC29E15C-ADC2-44A0-A686-F51930A901C4}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{AC29E15C-ADC2-44A0-A686-F51930A901C4}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{AC29E15C-ADC2-44A0-A686-F51930A901C4}: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                          »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                          »»»»»»»»»»»»»»»»»»»»»»»» End
                          0
                          1. bon ben jai été dans la compte utilisateur il y a activer ou desactiver le compte sur une meme ligne et quand je clik dessu il mecrit activer votre compte protege votre ordinateur comment je fais alor
                            0
                            1. je dirais que c est la case a decocher et ensuite a coté tu fais OK

                              et un redemarrage du pc ensuite pour valider
                              0
                          2. Bon alors c'est différent et plus simple :

                            > Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
                            - Vas dans démarrer puis panneau de configuration
                            - Double Clique sur l'icône "Comptes d'utilisateurs"
                            - Clique ensuite sur désactiver et valide.
                            - Un redémarrage est nécessaire.

                            Après,
                            >Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
                            - Regarde le tuto
                            - Exécute le programme et choisi l’option 1 (et uniquement).
                            Le programme va générer un rapport, copie/colle le sur le forum stp.

                            A+
                            0
                            1. oui la plupart je viens davoir une page internet qui me dit que je peux pas avoir de connection et qu'il se serve de ma connection pour se servir dans mes donées personnel
                              0
                              1. ok ben je te remercie je vais voir avec balulolo parce que je ne sais pas le faire.lordi sest eteint tout seul excusez moi.
                                0
                                1. Attends,

                                  Tes pages internet ce sont des pubs ?
                                  0
                              • 1
                              • 2