Fenetre intempestives

Résolu
Bonjour,

J'ai un petit problème de fenetres intempestives j ai essayé de nettoyer mon pc vider les coockies, ccleaner, ad aware... mais ca continue j aurai aimé faire une analyse en ligne de mon pc merci de votre disponibilité.
Configuration: Windows Vista
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Des utilisateurs rencontrent des fenêtres intempestives sous Windows Vista et Internet Explorer 7.0 après avoir tenté de nettoyer le système et vider les cookies, et souhaitent une analyse du PC. Divers outils de détection comme HijackThis et Toolbar-S&D sont recommandés, avec des vérifications des éléments de démarrage et la vérification de l’activation de l’UAC et de la configuration d’administrateur. En cas de détection, les recommandations incluent de relancer HijackThis pour un nouveau scan, d’exécuter les rapports générés et de suivre les éléments suspects identifiés comme indésirables. Certains proposent enfin des vérifications des chemins d’installation, des redémarrages et des analyses complémentaires pour empêcher une réinfection, tout en privilégiant des outils réputés et des sources fiables afin d’améliorer la sécurité du navigateur.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    * Enregistre HJTInstall.exe sur ton bureau.

    * Double-clique sur HJTInstall.exe pour lancer le programme

    Tuto : https://www.malekal.com/tutoriel-hijackthis/
    http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    * Accepte la license en cliquant sur le bouton "I Accept"
    * Choisis l'option "Do a system scan and save a log file"
    * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    * Colle le rapport que tu viens de copier sur ce forum
    0
    1. Merci de a réponse rapide voila j'espere que c'est bien ca qu'il te fallait

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:48:45, on 29/01/2009
      Platform: Windows Vista SP2, v.113 (WinNT 6.00.1906)
      MSIE: Internet Explorer v7.00 (7.00.6002.16497)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Users\Jon\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Windows\System32\rundll32.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Users\Jon\AppData\Local\ujfnc.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Windows\system32\conime.exe
      D:\Program Files\Steam\Steam.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Windows\system32\SearchFilterHost.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st#home
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
      O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
      O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
      O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Jon\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ujfnc] "c:\users\jon\appdata\local\ujfnc.exe" ujfnc
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      O13 - Gopher Prefix:
      O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
      0
      1. Contributeur sécurité
        Désactive le contrôle des comptes utilisateurs
        (tu le réactiveras après ta désinfection):

        * Va dans démarrer puis panneau de configuration
        * Double Clique sur l'icône "Comptes d'utilisateurs"
        * Clique ensuite sur désactiver et valide.

        Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

        https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm

        Télécharge maintenant Navilog1 depuis-ce lien :

        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        * Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée :
        * Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
        "Exécuter en tant qu'administrateur".

        * Au menu principal, fais le choix 1
        Laisse toi guider et patiente.
        Patiente jusqu'au message :
        *** Analyse Terminée le ..... ***
        * Appuie sur une touche le blocnote va s'ouvrir.
        Copie-colle l'intégralité du rapport dans une réponse.
        * Referme le blocnote
        Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
        0
        1. Voilà je pense que je l'ai fait correctement :
          Search Navipromo version 3.7.1 commencé le 29/01/2009 à 13:05:38,49

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

          Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6002 ) Service Pack 2, v.113
          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
          BIOS : Default System BIOS
          USER : Jon ( Administrator )
          BOOT : Normal boot

          Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)

          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:68 Go (Free:21 Go)
          D:\ (Local Disk) - NTFS - Total:229 Go (Free:182 Go)
          F:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
          G:\ (Local Disk) - NTFS - Total:372 Go (Free:139 Go)
          H:\ (CD or DVD)

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\Windows" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          ...\Live-Player trouvé !

          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

          *** Recherche dossiers dans "C:\ProgramData" ***

          *** Recherche dossiers dans "c:\users\jon\appdata\roaming\micros~1\windows\startm~1\programs" ***

          *** Recherche dossiers dans "C:\Users\Jon\AppData\Local\virtualstore\Program Files" ***

          *** Recherche dossiers dans "C:\Users\Jon\AppData\Local" ***

          ...\Live-Player trouvé !

          *** Recherche dossiers dans "C:\Users\Jon\AppData\Roaming" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\Windows\system32" *

          * Recherche dans "C:\Users\Jon\AppData\Local\Microsoft" *

          * Recherche dans "C:\Users\Jon\AppData\Local" *
          0
          1. Contributeur sécurité
            C'est bien mais il manque la fin du rapport, tu as dû en oublier un bout en le copiant ou en le collant.
            0
            1. ok peu etre mais en recherchant %systemdrive% ca me met une erreur produit plus valide erreur 148:3 il me demande de redémarrer je le fais sinon je fais comment pour revoir le rapport je le relance merci
              0
              1. ah si c'est bon désolé :

                Search Navipromo version 3.7.1 commencé le 29/01/2009 à 13:05:38,49

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6002 ) Service Pack 2, v.113
                X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
                BIOS : Default System BIOS
                USER : Jon ( Administrator )
                BOOT : Normal boot

                Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)

                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total:68 Go (Free:21 Go)
                D:\ (Local Disk) - NTFS - Total:229 Go (Free:182 Go)
                F:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
                G:\ (Local Disk) - NTFS - Total:372 Go (Free:139 Go)
                H:\ (CD or DVD)

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\Windows" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                ...\Live-Player trouvé !

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Recherche dossiers dans "C:\ProgramData" ***

                *** Recherche dossiers dans "c:\users\jon\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "C:\Users\Jon\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\Jon\AppData\Local" ***

                ...\Live-Player trouvé !

                *** Recherche dossiers dans "C:\Users\Jon\AppData\Roaming" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\Windows\system32" *

                * Recherche dans "C:\Users\Jon\AppData\Local\Microsoft" *

                * Recherche dans "C:\Users\Jon\AppData\Local" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***
                !! Les clés trouvées ne sont pas forcément infectées !!

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ujfnc"="\"c:\\users\\jon\\appdata\\local\\ujfnc.exe\" ujfnc"

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\Windows\system32" :

                * Dans "C:\Users\Jon\AppData\Local\Microsoft" :

                * Dans "C:\Users\Jon\AppData\Local" :

                ujfnc.exe trouvé !
                ujfnc.dat trouvé !
                ujfnc_nav.dat trouvé !
                ujfnc_navps.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche autres dossiers et fichiers connus :

                *** Analyse terminée le 29/01/2009 à 13:12:47,99 ***
                0
                1. Contributeur sécurité
                  Le rapport doit se trouver là : C:\fixnavi.txt
                  0
                  1. oui c'est bon je te l'ai remis plus haut désolé
                    0
                    1. Contributeur sécurité
                      OK, vu

                      Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

                      Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant qu' Administrateur".

                      * Sur le menu principal, choisis 2.
                      * Suis les instructions et patiente.
                      * L'outil va t'informer qu'il redémarrera ton ordinateur.
                      * Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                      * Appuie sur une touche ainsi que demandé.
                      * Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                      * Choisis ta session habituelle si nécessaire.
                      Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                      Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                      * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                      Referme le Bloc-notes.
                      Ton Bureau va réapparaître.

                      Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                      Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.

                      0
                      1. Clean Navipromo version 3.7.1 commencé le 29/01/2009 à 13:37:54,79

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                        Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6002 ) Service Pack 2, v.113
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
                        BIOS : Default System BIOS
                        USER : Jon ( Administrator )
                        BOOT : Normal boot

                        Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Activated)

                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:68 Go (Free:21 Go)
                        D:\ (Local Disk) - NTFS - Total:229 Go (Free:182 Go)
                        F:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
                        G:\ (Local Disk) - NTFS - Total:372 Go (Free:139 Go)
                        H:\ (CD or DVD)

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\Windows\System32" *

                        * Suppression dans "C:\Users\Jon\AppData\Local\Microsoft" *

                        * Suppression dans "C:\Users\Jon\AppData\Local" *

                        *** Suppression dossiers dans "C:\Windows" ***

                        *** Suppression dossiers dans "C:\Program Files" ***

                        ...\Live-Player ...suppression...
                        ...\Live-Player supprimé !

                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                        *** Suppression dossiers dans "C:\ProgramData" ***

                        *** Suppression dossiers dans c:\users\jon\appdata\roaming\micros~1\windows\startm~1\programs ***

                        *** Suppression dossiers dans "C:\Users\Jon\AppData\Local\virtualstore\Program Files" ***

                        *** Suppression dossiers dans "C:\Users\Jon\AppData\Local" ***

                        *** Suppression dossiers dans "C:\Users\Jon\AppData\Roaming" ***

                        *** Suppression fichiers ***

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\Windows\Temp effectué !
                        Nettoyage contenu C:\Users\Jon\AppData\Local\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\Windows\system32" *

                        C:\Windows\prefetch\ujfnc*.pf trouvé !
                        Copie C:\Windows\prefetch\ujfnc*.pf réalisée avec succès !
                        C:\Windows\prefetch\ujfnc*.pf supprimé !

                        * Dans "C:\Users\Jon\AppData\Local\Microsoft" *

                        * Dans "C:\Users\Jon\AppData\Local" *

                        ujfnc.exe trouvé !
                        Copie ujfnc.exe réalisée avec succès !
                        ujfnc.exe supprimé !

                        ujfnc.dat trouvé !
                        Copie ujfnc.dat réalisée avec succès !
                        ujfnc.dat supprimé !

                        ujfnc_nav.dat trouvé !
                        Copie ujfnc_nav.dat réalisée avec succès !
                        ujfnc_nav.dat supprimé !

                        ujfnc_navps.dat trouvé !
                        Copie ujfnc_navps.dat réalisée avec succès !
                        ujfnc_navps.dat supprimé !

                        ujfnc.bat trouvé !
                        Copie ujfnc.bat réalisée avec succès !
                        ujfnc.bat supprimé !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup absent !
                        Certificat Electronic-Group absent !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit absent !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Recherche autres dossiers et fichiers connus ***

                        *** Nettoyage terminé le 29/01/2009 à 13:42:06,14 ***
                        0
                        1. Contributeur sécurité
                          Très bien.
                          Fais un nouvel Hijackthis stp.
                          0
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 13:51:17, on 29/01/2009
                            Platform: Windows Vista SP2, v.113 (WinNT 6.00.1906)
                            MSIE: Internet Explorer v7.00 (7.00.6002.16497)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\Explorer.EXE
                            C:\Users\Jon\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                            C:\Windows\system32\conime.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st#home
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                            O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
                            O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                            O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                            O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Jon\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
                            O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                            O13 - Gopher Prefix:
                            O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
                            O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                            O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                            0
                            1. Contributeur sécurité
                              Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                              * Lance l'installation du programme en exécutant le fichier téléchargé.
                              * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                              * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                              * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                              * Poste le rapport généré. (C:\TB.txt
                              0
                              1. dès que le fais 1 recherche il se ferme et aucun rapport n'est faii?
                                0
                                1. Contributeur sécurité
                                  L'UAC est bien toujours désactivé ?
                                  Tu le lances bien par un clic droit "En tant qu'administrateur" ?
                                  0
                                  1. oui il est bien désactivé j ai l alerte en bas et oui j ai fait en tant qu' administrateur
                                    0
                                    1. Contributeur sécurité
                                      On va faire autrement :

                                      ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                                      http://oldtimer.geekstogo.com/OTMoveIt3.exe

                                      ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                                      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                                      
                                      :processes 
                                      explorer.exe 
                                      
                                      :files 
                                      c:\program files\eorezo\eoadv\eorezobho.dll
                                      c:\program files\daemon tools toolbar\dttoolbar.dll
                                      
                                      :reg
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
                                      [-HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                      "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                                       
                                      
                                      :commands 
                                      [emptytemp] 
                                      [start explorer] 
                                      
                                      


                                      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                                      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                                      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                      Accepte en cliquant sur YES.

                                      ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                                      Le nom du rapport correspond au moment de sa création : date_heure.log
                                      0
                                      1. En tout cas ca à l'air bon pour moi(ca veut rien dire lol) j ai plus de fenetres depuis tout à l heure. Voici le rapport :

                                        ========== PROCESSES ==========
                                        Process explorer.exe killed successfully.
                                        ========== FILES ==========
                                        c:\program files\eorezo\eoadv\EoRezoBHO.dll unregistered successfully.
                                        c:\program files\eorezo\eoadv\EoRezoBHO.dll moved successfully.
                                        LoadLibrary failed for c:\program files\daemon tools toolbar\DTToolbar.dll
                                        c:\program files\daemon tools toolbar\DTToolbar.dll NOT unregistered.
                                        c:\program files\daemon tools toolbar\DTToolbar.dll moved successfully.
                                        ========== REGISTRY ==========
                                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}\\ not found.
                                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}\\ not found.
                                        Registry key HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\\ deleted successfully.
                                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\\ not found.
                                        Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
                                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
                                        ========== COMMANDS ==========
                                        File delete failed. C:\Users\Jon\AppData\Local\Temp\~DFB2C8.tmp scheduled to be deleted on reboot.
                                        User's Temp folder emptied.
                                        User's Temporary Internet Files folder emptied.
                                        User's Internet Explorer cache folder emptied.
                                        Local Service Temp folder emptied.
                                        Local Service Temporary Internet Files folder emptied.
                                        File delete failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                                        File delete failed. C:\Windows\temp\TMP0000004F77B21A15BCC0CBE6 scheduled to be deleted on reboot.
                                        Windows Temp folder emptied.
                                        Temp folders emptied.
                                        Explorer started successfully

                                        OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01292009_141634

                                        Files moved on Reboot...
                                        C:\Users\Jon\AppData\Local\Temp\~DFB2C8.tmp moved successfully.
                                        File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                                        File C:\Windows\temp\TMP0000004F77B21A15BCC0CBE6 not found!
                                        0
                                        1. Contributeur sécurité
                                          Fais un nouvel Hijackthis qu'on regarde si tout est nettoyé.
                                          0
                                          • 1
                                          • 2