Pub intempestive !!!

Résolu
Bonjour,
Quand je navigue sur internet, j'ai des pubs qui s'affichent anormalement comme ca. Y-a-t-il un moyen de s'en débarrasser ou de les bloquer ? Et questce que c'est au juste ? Merci d'avance.
Configuration: Windows XP
Firefox 3.0.1

20 réponses

  1. Ok. Je te remercie. Aplus !!!
    1
    1. Modérateur
      Si tu n'as plus de problème, on peut considérer que c'est résolu.

      ---> Relance MBAM, va dans Quarantaine et supprime tout

      ---> Je te conseille de faire un scan complet avec MBAM quand tu auras le temps

      ---> Antivir est plus efficace qu'Avast mais il est en anglais
      0
      1. C'est fait. Estce fini ? Notre "entretien" ?
        0
        1. Modérateur
          Tu peux cliquer sur Supprimer la sélection.
          0
          1. Voici le rapport :

            Malwarebytes' Anti-Malware 1.28
            Version de la base de données: 1164
            Windows 5.1.2600 Service Pack 3

            17/09/2008 20:14:44
            mbam-log-2008-09-17 (20-14-36).txt

            Type de recherche: Examen rapide
            Eléments examinés: 57149
            Temps écoulé: 18 minute(s), 46 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 3
            Valeur(s) du Registre infectée(s): 1
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> No action taken.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/popcaploader.dll (Adware.PopCap) -> No action taken.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> No action taken.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\popcaploader.dll (Adware.PopCap) -> No action taken.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\Downloaded Program Files\popcaploader.dll (Adware.PopCap) -> No action taken.
            0
            1. Rebonjour je suis de retour et a bien pris connaissance de se que tu as dis et j'ai lancer l'analyse. Pour l'instant il a detecter 5 éléments infecter.
              0
              1. Modérateur
                ---> Désinstalle Navilog1

                Normalement, tu ne dois plus avoir de pub mais tu vas faire le scan suivant pour vérifier.

                ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
                http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
                0
                1. Et le voici : (Je m'absente et je reviens dans environ 30 min)

                  Clean Navipromo version 3.6.5 commencé le 17/09/2008 à 19:09:26,45

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "FELIX"

                  Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.11
                  Système de fichiers : NTFS

                  Mode suppression automatique
                  avec prise en charge résultats Catchme et GNS

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  *** fsbl1.txt non trouvé ***
                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans "C:\WINDOWS\System32" *

                  * Suppression dans "C:\Documents and Settings\FELIX\locals~1\applic~1" *

                  *** Suppression dossiers dans "C:\WINDOWS" ***

                  *** Suppression dossiers dans "C:\Program Files" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\FELIX\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\FELIX\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\FELIX\menudm~1\progra~1" ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\FELIX\locals~1\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans "C:\WINDOWS\system32" *

                  * Dans "C:\Documents and Settings\FELIX\locals~1\applic~1" *

                  makogew.exe trouvé !
                  Copie makogew.exe réalisée avec succès !
                  makogew.exe supprimé !

                  makogew.dat trouvé !
                  Copie makogew.dat réalisée avec succès !
                  makogew.dat supprimé !

                  makogew_nav.dat trouvé !
                  Copie makogew_nav.dat réalisée avec succès !
                  makogew_nav.dat supprimé !

                  makogew_navps.dat trouvé !
                  Copie makogew_navps.dat réalisée avec succès !
                  makogew_navps.dat supprimé !

                  C:\WINDOWS\prefetch\makogew*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\makogew*.pf réalisée avec succès !
                  C:\WINDOWS\prefetch\makogew*.pf supprimé !

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !
                  Certificat Electronic-Group supprimé !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit supprimé !
                  Certificat Sunny-Day-Design-Ltdt absent !

                  *** Nettoyage terminé le 17/09/2008 à 19:14:01,90 ***
                  0
                  1. Modérateur
                    "N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan."

                    ---> Je t'en donne l'autorisation.
                    0
                    1. je croyais quil ne fallait pas le faire ??
                      0
                      1. Modérateur
                        Relance Navilog1, fais l'option 2 et poste le rapport.
                        0
                        1. Search Navipromo version 3.6.5 commencé le 17/09/2008 à 18:41:11,51

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "FELIX"

                          Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : NTFS

                          Recherche executé en mode normal

                          *** Recherche Programmes installés ***

                          Favorit

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\FELIX\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\FELIX\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\FELIX\menudm~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\FELIX\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          Voici ce que tu ma demander :

                          * Dans "C:\Documents and Settings\FELIX\locals~1\applic~1" :

                          makogew.dat trouvé !
                          makogew.exe trouvé !
                          makogew_nav.dat trouvé !
                          makogew_navps.dat trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !
                          Certificat Electronic-Group trouvé !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit trouvé !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 17/09/2008 à 18:59:25,84 ***
                          0
                          1. Modérateur
                            Garde HijackThis pour l'instant. J'ai répéré l'infection. Navilog1 va la trouver et on pourra la virer.
                            0
                            1. Mais a tu une idee maintenant ? ne tinquiete pas le scan est en cours
                              0
                              1. Salut Destrio5, n'y aurait-il pas un problème avec l'installion d'hijackthis ou peut-etre n'en as tu plus besoin?
                                0
                                1. Modérateur
                                  Je vois ce que c'est.

                                  - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
                                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                  - Double-clique sur Navilog1.exe afin de lancer l'installation

                                  - Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

                                  - Appuie sur F ou f puis valide par Entrée

                                  - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

                                  - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

                                  - Patiente jusqu'au message : *** Analyse Termine le ..... ***

                                  - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

                                  - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

                                  N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
                                  0
                                  1. Cher Destrio5, voici ce que tu me demander de faire :

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 18:34:07, on 17/09/2008
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    C:\Program Files\Spyware Doctor\pctsAuxs.exe
                                    C:\Program Files\Spyware Doctor\pctsSvc.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Spyware Doctor\pctsTray.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                                    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\documents and settings\felix\local settings\application data\makogew.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                    C:\PROGRA~1\Wanadoo\ComComp.exe
                                    C:\PROGRA~1\Wanadoo\Toaster.exe
                                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                    C:\PROGRA~1\Wanadoo\Watch.exe
                                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\DOCUME~1\FELIX\LOCALS~1\Temp\Rar$EX00.078\HijackThis.exe
                                    C:\WINDOWS\System32\wbem\wmiprvse.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                                    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                    O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                                    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                    O4 - HKCU\..\Run: [makogew] "c:\documents and settings\felix\local settings\application data\makogew.exe" makogew
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                                    0
                                    1. Modérateur
                                      Je le saurais grâce au rapport HijackThis.
                                      0
                                      1. Merci mais quest ce que ca peu etre ?
                                        0
                                        1. Modérateur
                                          Salut,

                                          - Télécharge HijackThis V 2.02 (HijackThis Installer) :
                                          http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

                                          - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                                          - Clique sur Install ensuite sur I Accept

                                          - Clique sur Do a scan system and save log file

                                          - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
                                          0