Em pc on internet

Bonjour,
depuis plusieurs mois j'accumule les pop up et autres fenetres intempestives parmi eux "em pc on" "centre de sécurité windows" "betclic" "priceminister", j'aimerai me débarasser de tout cela. Merci beaucoup.
Configuration: Windows Vista
Internet Explorer 7.0

36 réponses

Résumé de la discussion

Des mois durant, l’utilisateur constate des pop-ups et des fenêtres intempestives sur Windows Vista avec Internet Explorer 7, incluant des messages comme "em pc on", "Centre de sécurité Windows", "betclic" et "Priceminister". Plusieurs réponses évoquent des infections ou des modules comme Navilog1 et GetPaths.exe, des erreurs "GetPaths.exe a cessé de fonctionner", et des tentatives de résolution via désactivation d’antivirus. D'autres échanges évoquent des mises à jour via Windows Update, une réinstallation éventuelle et la vérification du contrôle de comptes utilisateur réactivé, Navilog1 pouvant persister malgré les actions.

Bobot (l’IA à votre service)
  1. sa y est j'ai installé SP1 mais navilog1 et lop S&D ne fonctionnent toujours pas
    0
    1. Modérateur
      Ok, ça va prendre un peu de temps mais c'est une mise à jour qui corrige beaucoup de choses.
      0
      1. je fais la mise a jour ac windows update et je te tiens au courant merci
        0
        1. j'ai vista intégrale est ce compatible ? et sur le site microsoft ils disent :
          NE CLIQUEZ PAS SUR LE BOUTON TÉLÉCHARGER SI VOUS N'AVEZ QU'UN SEUL ORDINATEUR À METTRE À JOUR : un téléchargement moins volumineux et plus approprié est disponible sur Windows Update.

          donc que dois je faire ?
          0
          1. Modérateur
            Installe le SP1 de Vista :
            http://www.microsoft.com/downloads/details.aspx?FamilyID=b0c7136d-5ebb-413b-89c9-cb3d06d12674&displaylang=fr
            0
            1. mon UAC bug j'ai depuis 2 mois les messages de vista controle de compte d' utilisateurs si vous etes a l'origine de ceci .... alors que l'UAC a été décoché le lendemain de l achat c'est a dire il ya un an je ne comprends pas et c'est peut etre a cause de ça que ça bug ?
              0
              1. Modérateur
                Toujours UAC désactivé et antivirus désactivé bien sûr ?
                0
                1. j'ai desactivé windows defender et cela n'a pas eu l'effet attendu, certe l'ordi est resté sur lop S&D qqles centiemes de seconde de plus avant de se remettre sur le bureau mais c'est tout aucune fenetre suplémentaire n'est apparu et rien a changé pour navilog1
                  0
                  1. Modérateur
                    Essaie en désactivant Windows Defender.
                    0
                    1. oui mais je n'y peux rien si ces programmes ne se lancent pas j'ai meme rééssayé navilog mais sans succès.
                      0
                      1. Modérateur
                        Les infections reviennent. Tant que tu n'arriveras pas à utiliser les deux programmes, ça restera comme c'est.
                        0
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 20:36:49, on 24/07/2008
                          Platform: Windows Vista (WinNT 6.00.1904)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16681)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                          C:\Windows\RtHDVCpl.exe
                          C:\Program Files\ASUS\ATK Media\DMedia.exe
                          C:\Windows\SYSTEM32\taskeng.exe
                          C:\Windows\SYSTEM32\taskeng.exe
                          C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Windows\ASScrPro.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          C:\Windows\ehome\ehtray.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Program Files\OLYMPUS\m-trip\Bin\m-tripLauncher.exe
                          C:\Windows\ehome\ehmsas.exe
                          C:\Windows\system32\wuauclt.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                          O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                          O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\JM\JMInsIDE.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                          O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [ROAD DATA] "C:\ProgramData\Basefunkfunk.4wq9p"
                          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O4 - HKCU\..\Run: [ciwsowu] c:\users\thomas\appdata\local\ciwsowu.exe ciwsowu
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O4 - Global Startup: m-trip Launcher.lnk = ?
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                          O13 - Gopher Prefix:
                          O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{1B21271B-0D47-4675-B03B-021025B8FA46}: NameServer = 194.2.0.20,194.2.0.40
                          O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                          O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                          O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                          O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files\Dassault Systemes\B11\intel_a\code\bin\CATSysDemon.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)
                          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: MrobeService - OLYMPUS IMAGING CORP. - C:\Windows\System32\MrobeService.exe
                          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                          0
                          1. Modérateur
                            Poste un nouveau rapport HijackThis.
                            0
                            1. j'ai essayé en mode sans échec, c'est pareil dès que je suis à taper une touche je retombe sur le bureau...
                              0
                              1. Modérateur
                                Ça se trouve, ça marcherait en mode sans échec.
                                0
                                1. je l'ai fait et cela ne marche toujours pas, il me demande d'appuyer sur une touche alors j'appuie sur une touche puis cela me ramene sur le bureau mais je n'était pas en mode sans échec est ce important ?
                                  0
                                  1. Modérateur
                                    MBAM ne remplace pas Lop S&D qu'on n'a pas pu utiliser avant.
                                    0
                                    1. pourquoi, ce n'est pas fini ?
                                      0
                                      • 1
                                      • 2