Problème avec les publicités

Résolu
Bonjour,
J'ai un souci lorsque je navigue sur internet, des pubs s'affichent et ça ralenti mon pc. J'ai essayé spybot et ccleaner, mais rien ne s'arrange. Je ne suis pas du tout expert et je ne voudrai pas faire n'importe quoi, alors si quelqu'un pouvait m'aider ... Merci d'avance
Configuration: Windows XP
Firefox 2.0.0.16

25 réponses

  1. Merci, j'avais le meme pb maintenant résolu grace à maleware !!

    Bravo
    0
    1. de rien pas de soucis

      bonne route
      0
      1. Je n'ai plus de souci!.Vraiment merci beaucoup de m'avoir résolu le problème si rapidement. Bonne soirée
        Tonton62
        0
        1. ok si tu n as plus de soucis change le statut du sujet en résolu stp
          0
          1. ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 21:38:06 22/07/2008

            + Résultat de l'analyse:

            Rien à signaler.

            Fin du rapport

            -->- Recherche:

            C:\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
            C:\Documents and Settings\dell\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\dell\Bureau\Navilog1.exe: trouvé !
            C:\Documents and Settings\dell\Bureau\HijackThis.exe: trouvé !
            C:\Documents and Settings\dell\Bureau\HJTInstall.exe: trouvé !
            C:\Documents and Settings\dell\Mes documents\SmitFraudFix.exe: trouvé !
            C:\Documents and Settings\dell\Mes documents\HijackThis: trouvé !
            C:\Documents and Settings\dell\Mes documents\SmitFraudfix: trouvé !
            C:\Documents and Settings\dell\Mes documents\HiJackThis\HijackThis.exe: trouvé !
            C:\hijackthis\HijackThis.exe: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
            C:\Documents and Settings\dell\Bureau\HijackThis.lnk: supprimé !
            C:\Documents and Settings\dell\Bureau\Navilog1.exe: supprimé !
            C:\Documents and Settings\dell\Bureau\HijackThis.exe: supprimé !
            C:\Documents and Settings\dell\Bureau\HJTInstall.exe: supprimé !
            C:\Documents and Settings\dell\Mes documents\SmitFraudFix.exe: supprimé !
            C:\Documents and Settings\dell\Mes documents\HiJackThis\HijackThis.exe: supprimé !
            C:\hijackthis\HijackThis.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\HijackThis: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
            C:\Documents and Settings\dell\Mes documents\HijackThis: supprimé !
            C:\Documents and Settings\dell\Mes documents\SmitFraudfix: supprimé !
            C:\Program Files\Navilog1: supprimé !
            C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
            0
            1. ok on termine

              faudra voir pour IE7

              IE6 VS IE7 : https://forum.malekal.com/viewtopic.php?f=45&t=12405

              réouvre hijackthis
              fais scan only
              coches ces lignes :

              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

              tu les coches et tu clic sur fix checked

              ensuite :

              regarde ceci concernant avast :

              antivir vs avast :

              -> http://forum.malekal.com/ftopic3528.php

              alors je te conseille de le desinstaller et d´installer antivir a la place

              Telecharge et instales l'antivirus Antivir Personal Edition Classic :

              ->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

              tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

              Pour désinstaller Avast telecharge cet outil

              https://www.avast.com/fr-fr/uninstall-utility

              ensuite ;

              -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

              https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

              -> L´installer.

              -> Une fois installé et lancé :

              Dans la colonne de gauche, click sur :

              ->"registre" :

              Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

              ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

              ->"nettoyeur"

              quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

              -> Tutoriel en image :

              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              ensuite :

              Télecharge et instal AVG anti spyware:

              http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

              instal le et met le a jours

              ensuite lance le scan et supprime

              puis poste le rapport sur le forum stp

              ensuite tu n as pas de parefeu :

              pare-feu gratuits

              télécharger la version gratuite de Kerio
              Kerio (parefeu)
              https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
              TUTO
              https://kerio.probb.fr/
              SITE de Kerio
              https://kerio.probb.fr/

              ou

              ComodoFirewallPro 2.4 téléchargement
              http://www.personalfirewall.comodo.com/
              Tuto pour la 2.4
              https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
              Tuto pour la 2.4
              http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm
              Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
              Tuto pour la 3.0
              https://infomars.fr/forum/index.php?showtopic=1225

              ou

              OnlineArmor :
              téléchargement:https://online-armor-free.fr.softonic.com/

              tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
              :https://www.malekal.com/tutorial-online-armor-free/

              A lire :

              https://www.commentcamarche.net/contents/992-firewall-pare-feu

              puis un bonus :

              spywareblaster :

              http://www.brightfort.com/spywareblaster.html

              c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

              tuto : https://www.malekal.com/tutorial-spywareblaster/

              ensuite :

              * pour supprimer les outils/fix utilisés :

              Télécharge ToolsCleaner sur ton bureau.
              -->
              ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
              http://pc-system.fr/

              # Clique sur Recherche et laisse le scan agir ...
              # Clique sur Suppression pour finaliser.
              # Tu peux, si tu le souhaites, te servir des Options facultatives.
              # Clique sur Quitter pour obtenir le rapport.
              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

              0
              1. le pc va beaucoup mieux, plus de pubs et il est plus rapide!

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:45:16, on 22/07/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\system32\PSIService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                C:\WINDOWS\VPro520.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Gestionnaire de lancement d'application fax.lnk = F:\faxtray.exe
                O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                O4 - Global Startup: VPro520.lnk = C:\WINDOWS\VPro520.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5c15a781dcba44239ebea8b1f9a74bff
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5c15a781dcba44239ebea8b1f9a74bff
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                0
                1. ok

                  comment va le pc ??

                  refais un scan hijackthis et post le rapport stp
                  0
                  1. Salut, pour internet explorer je ne crois pas qu'il soit bien installé, mais voila le rapport de malwarebyte:

                    Malwarebytes' Anti-Malware 1.22
                    Version de la base de données: 978
                    Windows 5.1.2600 Service Pack 2

                    18:33:12 22/07/2008
                    mbam-log-7-22-2008 (18-33-12).txt

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 91348
                    Temps écoulé: 51 minute(s), 6 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Program Files\Navilog1\gnc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                    0
                    1. re

                      la ça a l air d aller mieux donc j en profite pour te dire la suite

                      internet explorer n est pas a jours (faille de sécurité) et telecharge et instal cette version :

                      IE 7 : ftp://ftp.telecharger.com/01net/IE7Setup.exe

                      désinstal java car pas a jours et telecharge et instal cette version :

                      java : telecharge cette version : https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe&BHost=javadl.sun.com&File=jre-6u7-windows-i586-p-s.exe&AuthParam=1580978146_46494a57fbc0e7c89e79cfb72e28cd3a&ext=.exe

                      ensuite :

                      Telecharge malwarebytes

                      -> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                      Tu l´instale; le programme va se mettre automatiquement a jour.

                      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                      Puis click sur "rechercher".

                      Laisse le scanner le pc...

                      Si des elements on ete trouvés > click sur supprimer la selection.

                      si il t´es demandé de redemarrer > click sur "yes".

                      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                      Copie et colle le rapport stp.

                      PS : les rapport sont aussi rangé dans l onglet rapport/log
                      0
                      1. D'accord pas de problème. merci et bonne soirée
                        0
                        1. je sais pas si tu verras ce message mais on finira demain car la y a un gros bug sur ccm donc si je vois pas tes réponses/rapport je vois pas comment je peux t aider donc a demain en espérant que ça rentre dans l ordre
                          0
                          1. Pour l'instant pas de pubs!

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:26:38, on 21/07/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\WINDOWS\system32\PSIService.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                            C:\WINDOWS\VPro520.exe
                            C:\Program Files\Wanadoo\GestionnaireInternet.exe
                            C:\Program Files\Wanadoo\ComComp.exe
                            C:\PROGRA~1\Wanadoo\Toaster.exe
                            C:\PROGRA~1\Wanadoo\Inactivity.exe
                            C:\PROGRA~1\Wanadoo\PollingModule.exe
                            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                            C:\Program Files\Wanadoo\Watch.exe
                            C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\hijackthis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Gestionnaire de lancement d'application fax.lnk = F:\faxtray.exe
                            O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                            O4 - Global Startup: VPro520.lnk = C:\WINDOWS\VPro520.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5c15a781dcba44239ebea8b1f9a74bff
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5c15a781dcba44239ebea8b1f9a74bff
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                            0
                            1. ouais c bizarre

                              toujours des soucis ??

                              refait un scan hijackthis et post le rapport stp
                              0
                              1. C'est bizarre les réponse ne s'affichent pas!
                                Enfin voila le rapport:

                                Clean Navipromo version 3.6.1 commencé le 21/07/2008 à 21:59:33,85

                                Outil exécuté depuis C:\Program Files\navilog1
                                Session actuelle : "dell"

                                Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 6.0.2900.2180
                                Système de fichiers : NTFS

                                Mode suppression automatique
                                avec prise en charge résultats Catchme et GNS

                                Nettoyage exécuté au redémarrage de l'ordinateur

                                *** fsbl1.txt non trouvé ***
                                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans "C:\WINDOWS\System32" *

                                C:\WINDOWS\prefetch\uscssis*.pf trouvé !
                                Copie C:\WINDOWS\prefetch\uscssis*.pf réalisée avec succès !
                                C:\WINDOWS\prefetch\uscssis*.pf supprimé !

                                * Suppression dans "C:\Documents and Settings\dell\locals~1\applic~1" *

                                uscssis.exe trouvé !
                                Copie uscssis.exe réalisée avec succès !
                                uscssis.exe supprimé !

                                uscssis.dat trouvé !
                                Copie uscssis.dat réalisée avec succès !
                                uscssis.dat supprimé !

                                uscssis_nav.dat trouvé !
                                Copie uscssis_nav.dat réalisée avec succès !
                                uscssis_nav.dat supprimé !

                                uscssis_navps.dat trouvé !
                                Copie uscssis_navps.dat réalisée avec succès !
                                uscssis_navps.dat supprimé !

                                *** Suppression dossiers dans "C:\WINDOWS" ***

                                *** Suppression dossiers dans "C:\Program Files" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\dell\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\dell\locals~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\dell\menudm~1\progra~1" ***

                                *** Suppression fichiers ***

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\dell\locals~1\Temp effectué !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                2)Recherche, création sauvegardes et suppression Heuristique :

                                * Dans "C:\WINDOWS\system32" *

                                * Dans "C:\Documents and Settings\dell\locals~1\applic~1" *

                                *** Sauvegarde du Registre vers dossier Safebackup ***

                                sauvegarde du Registre réalisée avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                *** Certificats ***

                                Certificat Egroup supprimé !
                                Certificat Electronic-Group supprimé !
                                Certificat OOO-Favorit supprimé !
                                Certificat Sunny-Day-Design-Ltdt absent !

                                *** Nettoyage terminé le 21/07/2008 à 22:05:32,03 ***
                                0
                                1. voici:

                                  Clean Navipromo version 3.6.1 commencé le 21/07/2008 à 21:59:33,85

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "dell"

                                  Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 6.0.2900.2180
                                  Système de fichiers : NTFS

                                  Mode suppression automatique
                                  avec prise en charge résultats Catchme et GNS

                                  Nettoyage exécuté au redémarrage de l'ordinateur

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans "C:\WINDOWS\System32" *

                                  C:\WINDOWS\prefetch\uscssis*.pf trouvé !
                                  Copie C:\WINDOWS\prefetch\uscssis*.pf réalisée avec succès !
                                  C:\WINDOWS\prefetch\uscssis*.pf supprimé !

                                  * Suppression dans "C:\Documents and Settings\dell\locals~1\applic~1" *

                                  uscssis.exe trouvé !
                                  Copie uscssis.exe réalisée avec succès !
                                  uscssis.exe supprimé !

                                  uscssis.dat trouvé !
                                  Copie uscssis.dat réalisée avec succès !
                                  uscssis.dat supprimé !

                                  uscssis_nav.dat trouvé !
                                  Copie uscssis_nav.dat réalisée avec succès !
                                  uscssis_nav.dat supprimé !

                                  uscssis_navps.dat trouvé !
                                  Copie uscssis_navps.dat réalisée avec succès !
                                  uscssis_navps.dat supprimé !

                                  *** Suppression dossiers dans "C:\WINDOWS" ***

                                  *** Suppression dossiers dans "C:\Program Files" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\dell\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\dell\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\dell\menudm~1\progra~1" ***

                                  *** Suppression fichiers ***

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                                  Nettoyage contenu C:\Documents and Settings\dell\locals~1\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  * Dans "C:\WINDOWS\system32" *

                                  * Dans "C:\Documents and Settings\dell\locals~1\applic~1" *

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup supprimé !
                                  Certificat Electronic-Group supprimé !
                                  Certificat OOO-Favorit supprimé !
                                  Certificat Sunny-Day-Design-Ltdt absent !

                                  *** Nettoyage terminé le 21/07/2008 à 22:05:32,03 ***
                                  0
                                  1. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                    Au menu principal, choisis 2 et valides.
                                    (ne fais pas le choix 3 ou 4 sans notre avis/accord)

                                    Le fix va t'informer qu'il va alors redémarrer ton PC
                                    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                    Appuies sur une touche comme demandé.
                                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                    Au redémarrage de ton PC, choisis ta session habituelle.

                                    Patiente jusqu'au message :
                                    *** Nettoyage Termine le ..... ***
                                    Le bloc-notes va s'ouvrir.
                                    Sauvegarde le rapport de manière à le retrouver
                                    Referme le bloc-notes. Ton bureau va réapparaitre

                                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                    Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                    Postes le rapport içi.
                                    0
                                    1. vois pas les réponses ........
                                      0
                                      1. Search Navipromo version 3.6.1 commencé le 21/07/2008 à 21:36:51,78

                                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                        Outil exécuté depuis C:\Program Files\navilog1
                                        Session actuelle : "dell"

                                        Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                                        Microsoft Windows XP [version 5.1.2600]
                                        Internet Explorer : 6.0.2900.2180
                                        Système de fichiers : NTFS

                                        Recherche executé en mode normal

                                        *** Recherche Programmes installés ***

                                        Favorit

                                        *** Recherche dossiers dans "C:\WINDOWS" ***

                                        *** Recherche dossiers dans "C:\Program Files" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\dell\applic~1" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\dell\locals~1\applic~1" ***

                                        *** Recherche dossiers dans "C:\Documents and Settings\dell\menudm~1\progra~1" ***

                                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                        pour + d'infos : http://www.gmer.net

                                        Aucun Fichier Navipromo trouvé

                                        *** Recherche avec GenericNaviSearch ***
                                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                                        * Recherche dans "C:\WINDOWS\system32" *

                                        * Recherche dans "C:\Documents and Settings\dell\locals~1\applic~1" *

                                        Fichiers trouvés :

                                        uscssis.exe trouvé !
                                        uscssis.dat trouvé !
                                        uscssis_nav.dat trouvé !
                                        uscssis_navps.dat trouvé !

                                        *** Recherche fichiers ***

                                        *** Recherche clés spécifiques dans le Registre ***

                                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                        *** Module de Recherche complémentaire ***
                                        (Recherche fichiers spécifiques)

                                        1)Recherche nouveaux fichiers Instant Access :

                                        2)Recherche Heuristique :

                                        * Dans "C:\WINDOWS\system32" :

                                        * Dans "C:\Documents and Settings\dell\locals~1\applic~1" :

                                        uscssis.dat trouvé !
                                        uscssis_nav.dat trouvé !
                                        uscssis_navps.dat trouvé !

                                        3)Recherche Certificats :

                                        Certificat Egroup trouvé !
                                        Certificat Electronic-Group trouvé !
                                        Certificat OOO-Favorit trouvé !
                                        Certificat Sunny-Day-Design-Ltd absent !

                                        4)Recherche fichiers connus :

                                        *** Analyse terminée le 21/07/2008 à 21:45:53,32 ***
                                        0
                                        1. ok la j ai vu ton rapport

                                          Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                          Au menu principal, choisis 2 et valides.
                                          (ne fais pas le choix 3 ou 4 sans notre avis/accord)

                                          Le fix va t'informer qu'il va alors redémarrer ton PC
                                          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                          Appuies sur une touche comme demandé.
                                          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                          Au redémarrage de ton PC, choisis ta session habituelle.

                                          Patiente jusqu'au message :
                                          *** Nettoyage Termine le ..... ***
                                          Le bloc-notes va s'ouvrir.
                                          Sauvegarde le rapport de manière à le retrouver
                                          Referme le bloc-notes. Ton bureau va réapparaitre

                                          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                          Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                          Postes le rapport içi.
                                          0
                                          • 1
                                          • 2