Un rapport hijackthis à voir

Résolu
Bonjour,
je viens d'avoir un problème qui m'empêche de surfer sur le net. en ouvrant une fenêtre de Mozilla une autre s'ouvre à mon insu qui est: SECTION PRIVEE
Si vous êtes en France Cliquez Ici
Téléchargez notre programme. Cela ne prendra que quelques secondes
Sauvegardez-le sur votre disque dur
Double cliquez simplement sur le programme pour le lancer
Accès 100% Anonyme & Sécurisé

je n'ai pas fait ça. mon avast et mon pare feu ne signalent absolument rien. aidez moi SVP. j'ai généré un rapport hijackthis le voici:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:06:23, on 02-09-2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16711)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Users\Ami\AppData\Local\xccgjlf.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\IEUM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.co.ma/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [L08FXLRD_5971468] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [xccgjlf] "c:\users\ami\appdata\local\xccgjlf.exe" xccgjlf
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RESEAU')
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - https://track.vcdc.com/proceed.php?domain=dlv4.com&hash=ef4289cab3b86918ace7ae13e577a00c&u=eyJkb21haW4iOiJkbHY0LmNvbSIsImRvbWFpbl9pZCI6IjI1NTQ1NTUiLCJmb2xkZXJfaWQiOm51bGwsIm1pZCI6IjE1MSIsImZpbHRlcl9pZCI6bnVsbCwiYWR2ZXJ0aXNlcl9pZCI6IjgiLCJ0YXJnZXQiOiJodHRwOlwvXC9tZWxhbnRoaW9zLWFuYS5jb21cL3pjdmlzaXRvclwvNDkyYmIyODItMzYzMS0xMWViLWFhMmItMTI3YTY0ZGFkZTE3XC82MDE5MTczYi02NzVlLTQ4NTItOThmNC1kNGY0N2VkYmI5NzI/Y2FtcGFpZ25pZD00N2Y4Mzc2MC1mMTE4LTExZWEtOWJjOC0wYWMyYmJmNGFkYTciLCJpcF9hZGRyZXNzIjoiOTEuMjA5LjM1LjIxOCIsInR5cGUiOiJqYXZhX3JlZGlyZWN0IiwiYmlkIjoiMC4wMDU1MiJ9
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AB88B31-7826-4A18-99BF-BFC37746DEF9}: NameServer = 192.168.50.55 196.12.209.6
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

--
End of file - 6623 b
Configuration: Windows Vista
Firefox 3.0.1

12 réponses

  1. salut toptitbal,
    franchement je suis très reconnaissant de votre suivi et de votre aide. vous avez été à la hauteur et vous m'avez aidé à surmonter mon problème en toute vitesse que j'arrive pas à en croire le résultat. mon pc est maintenant en bon état grâce à vous .merci merci mille fois
    et bonne continuation sur le net
    0
    1. Contributeur sécurité
      OK, tu devrais être tranquille.
      Un bon coup de CCLeaner pour lustrer tout ça et ça devrait aller ;-)
      0
      1. salut toptitbal,
        voici le rapport de toolscleaner2:
        -->- Recherche:

        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
        C:\Users\Ami\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Users\Ami\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: trouvé !
        C:\Users\Ami\Desktop\HijackThis.lnk: trouvé !
        C:\Users\Public\Desktop\Navilog1.lnk: trouvé !
        C:\Windows\System32\SmitFraudfix: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Program Files\Navilog1\Navilog1.bat: Erreur de suppression !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: Erreur de suppression !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: Erreur de suppression !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: Erreur de suppression !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: Erreur de suppression !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: Erreur de suppression !
        C:\Users\Ami\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: supprimé !
        C:\Users\Ami\Desktop\HijackThis.lnk: supprimé !
        C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
        C:\Program Files\Navilog1: Erreur de suppression !
        C:\Program Files\Trend Micro\HijackThis: Erreur de suppression !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: Erreur de suppression !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: Erreur de suppression !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: Erreur de suppression !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: Erreur de suppression !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: Erreur de suppression !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: Erreur de suppression !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: Erreur de suppression !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: Erreur de suppression !
        C:\Users\Ami\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
        C:\Windows\System32\SmitFraudfix: Erreur de suppression !

        merci encore+ votre patience et votre suivi précieux
        0
        1. Contributeur sécurité
          OK, alors, si tout est bon :

          Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

          Télécharge toolscleaner sur ton Bureau :
          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
          * Double-clique sur ToolsCleaner2.exe et laisse le travailler
          * Clique sur Recherche et laisse le scan se terminer.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options facultatives.
          * Clique sur Quitter, pour que le rapport puisse se créer.
          * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
          0
          1. salut toptitbal,
            le problème que j'avais a été réglé grâce à vous bien sûr et votre aide; mon pc se comporte fort bien merci mille fois et à bientôt @@++
            0
            1. Contributeur sécurité
              As-tu encore des problèmes ?
              Comment se comporte le PC ?
              0
              1. salut toptitbal,
                le rapport hijackthis est le suivant:
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:35:02, on 02-09-2008
                Platform: Windows Vista (WinNT 6.00.1904)
                MSIE: Internet Explorer v7.00 (7.00.6000.16711)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Windows\System32\igfxtray.exe
                C:\Windows\System32\hkcmd.exe
                C:\Windows\System32\igfxpers.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Windows\system32\igfxsrvc.exe
                C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE
                C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
                C:\Program Files\LG Electronics\Modem USB LG Electronics\IEUM.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.co.ma/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [L08FXLRD_5971468] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Etudes DVD\EDICT.EXE" -m
                O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RESEAU')
                O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
                O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O13 - Gopher Prefix:
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{5AB88B31-7826-4A18-99BF-BFC37746DEF9}: NameServer = 192.168.50.55 196.12.209.6
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                0
                1. Contributeur sécurité
                  OK, tu peux refaire un Hijackthis stp, qu'on voit si tout est propre.
                  0
                  1. salut toptitbal
                    je trouve pas les mots pour vous remercier pour votre aide précieuse. j'ai fait tout ce qui vous m'avez demandez en voici le rapport du nettoyage:
                    Clean Navipromo version 3.6.5 commencé le Tue 09/02/2008 à 17:11:00.96

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "Ami"

                    Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                    Microsoft Windows Vista 6.0.6000
                    Internet Explorer : 7.0.6000.16711
                    Système de fichiers : NTFS

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\Windows\System32" *

                    * Suppression dans "C:\Users\Ami\AppData\Local\Microsoft" *

                    * Suppression dans "C:\Users\Ami\AppData\Local" *

                    *** Suppression dossiers dans "C:\Windows" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Suppression dossiers dans "C:\ProgramData" ***

                    *** Suppression dossiers dans c:\users\ami\appdata\roaming\micros~1\windows\startm~1\programs ***

                    *** Suppression dossiers dans "C:\Users\Ami\AppData\Local\virtualstore\Program Files" ***

                    *** Suppression dossiers dans "C:\Users\Ami\AppData\Roaming" ***

                    *** Suppression fichiers ***

                    C:\Windows\Downloaded Program Files\IaLdr32.inf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\Windows\Temp effectué !
                    Nettoyage contenu C:\Users\Ami\AppData\Local\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    C:\Windows\system32\nsinet.exe trouvé !
                    Copie C:\Windows\system32\nsinet.exe réalisée avec succès !
                    C:\Windows\system32\nsinet.exe supprimé !

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\Windows\system32" *

                    * Dans "C:\Users\Ami\AppData\Local\Microsoft" *

                    * Dans "C:\Users\Ami\AppData\Local" *

                    xccgjlf.exe trouvé !
                    Copie xccgjlf.exe réalisée avec succès !
                    xccgjlf.exe supprimé !

                    xccgjlf.dat trouvé !
                    Copie xccgjlf.dat réalisée avec succès !
                    xccgjlf.dat supprimé !

                    xccgjlf.bat trouvé !
                    Copie xccgjlf.bat réalisée avec succès !
                    xccgjlf.bat supprimé !

                    xccgjlf_nav.dat trouvé !
                    Copie xccgjlf_nav.dat réalisée avec succès !
                    xccgjlf_nav.dat supprimé !

                    xccgjlf_navps.dat trouvé !
                    Copie xccgjlf_navps.dat réalisée avec succès !
                    xccgjlf_navps.dat supprimé !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup supprimé !
                    Certificat Electronic-Group supprimé !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit supprimé !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Nettoyage terminé le Tue 09/02/2008 à 17:18:19.15 ***

                    merci mille fois encore
                    cordi@lement infobull_73
                    0
                    1. Contributeur sécurité
                      Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

                      Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis " Exécuter en tant qu' Administrateur ".

                      * Sur le menu principal, choisis 2.
                      * Suis les instructions et patiente.
                      * L'outil va t'informer qu'il redémarrera ton ordinateur.
                      * Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                      * Appuie sur une touche ainsi que demandé.
                      * Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                      * Choisis ta session habituelle si nécessaire.
                      Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                      Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                      * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                      Referme le Bloc-notes.
                      Ton Bureau va réapparaître.

                      Réactive le contrôle des comptes utilisateurs (UAC-User Account Control).

                      Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                      Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
                      0
                      1. salut toptitbal
                        merci d'avoir répondu si vite pour m'aider.j'ai suivi vos consignes à la lettre voici le rapport généré :
                        Search Navipromo version 3.6.5 commencé le Tue 09/02/2008 à 16:49:54.22

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "Ami"

                        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                        Microsoft Windows Vista 6.0.6000
                        Internet Explorer : 7.0.6000.16711
                        Système de fichiers : NTFS

                        Recherche executé en mode normal

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans "C:\Windows" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                        *** Recherche dossiers dans "C:\ProgramData" ***

                        *** Recherche dossiers dans "c:\users\ami\appdata\roaming\micros~1\windows\startm~1\programs" ***

                        *** Recherche dossiers dans "C:\Users\Ami\AppData\Local\virtualstore\Program Files" ***

                        *** Recherche dossiers dans "C:\Users\Ami\AppData\Roaming" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\Windows\system32" *

                        * Recherche dans "C:\Users\Ami\AppData\Local\Microsoft" *

                        * Recherche dans "C:\Users\Ami\AppData\Local" *

                        *** Recherche fichiers ***

                        C:\Windows\Downloaded Program Files\IaLdr32.inf trouvé !

                        *** Recherche clés spécifiques dans le Registre ***

                        HKEY_CURRENT_USER\Software\mc trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        C:\Windows\system32\nsinet.exe trouvé !

                        2)Recherche Heuristique :

                        * Dans "C:\Windows\system32" :

                        * Dans "C:\Users\Ami\AppData\Local\Microsoft" :

                        * Dans "C:\Users\Ami\AppData\Local" :

                        xccgjlf.dat trouvé !
                        xccgjlf.exe trouvé !
                        xccgjlf.bat trouvé !
                        xccgjlf_nav.dat trouvé !
                        xccgjlf_navps.dat trouvé !

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !
                        Certificat Electronic-Group trouvé !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit trouvé !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche fichiers connus :

                        *** Analyse terminée le Tue 09/02/2008 à 16:57:18.37 ***

                        et merci encore pour votre aide @++
                        0
                        1. Contributeur sécurité
                          Bonjour

                          Sous Vista,tu dois désactiver l' UAC...

                          Désactive le contrôle des comptes utilisateurs
                          (tu le réactiveras après ta désinfection):

                          * Va dans démarrer puis panneau de configuration
                          * Double Clique sur l'icône "Comptes d'utilisateurs"
                          * Clique ensuite sur désactiver et valide.

                          Télécharge maintenant Navilog1 depuis-ce lien :

                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                          * Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
                          Ensuite double clique sur navilog1.exe pour lancer l'installation.
                          Une fois l'installation terminée :
                          * Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
                          "Exécuter en tant qu'administrateur".


                          * Au menu principal, fais le choix 1
                          Laisse toi guider et patiente.
                          Patiente jusqu'au message :
                          *** Analyse Terminée le ..... ***
                          * Appuie sur une touche le blocnote va s'ouvrir.
                          Copie-colle l'intégralité du rapport dans une réponse.
                          * Referme le blocnote
                          Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
                          0