Problème publicité intempestives et connexion

Bonjour,
J'ai récemment constaté deux problèmes sur le pc de mes parents:
- lorsque je me connecte sur Internet, des pop up ne font qu'apparaitre et m'embete car cela passe avant la fenetre sur laquelle je suis.
- Lorsque je me connecte sur msn, je ne peut pas faire autre chose et msn se bloque m'obligeant à redemarrer mon PC à la bourrin ( en appuyant sur le bouton d'alimentation.
Je ne sais pas quoi faire car j'ai eradiqué la menace présente qui se situait en plus dans C/WINDOWS/system32 qui contient des fichiers cachés et necessaire au bon fonctionnement de l'ordinateur. je ne sais plus quoi faire, je remercie d'avance ceux qui voudront bien m'aider. J'ai bitdefender 2008 comme antivirus
Configuration: Windows XP
Internet Explorer 6.0
nvidia geforce 6150
Amd athlon 64 x2

158 réponses

Résumé de la discussion

Un utilisateur signale des pop-ups persistants qui s'ouvrent pendant la navigation et un blocage de MSN qui force le redémarrage, après avoir détecté une menace supposée dans Windows/system32. Des conseils mettent l'accent sur l'identification et la suppression des éléments malveillants via des outils de sécurité et sur la gestion des processus et services liés à l'antivirus. D'autres recommandent de désinstaller et réinstaller HijackThis et de réinstaller les composants de sécurité comme AVG, puis de réévaluer l'état du système, sans conclure à une solution immédiate. Par ailleurs, certains évoquent des ralentissements Internet comme symptôme secondaire, nécessitant une vérification des paramètres réseau et des extensions de navigateur.

Bobot (l’IA à votre service)
  1. Bonsoir

    redemarrer mon PC à la bourrin
    Tu vas le vexer ;;))

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    Bon courage
    A++
    -1
    1. salut marie, j'ai également le meme probleme de pop up intempestives
      j'ai telechargé et lancé navilog comme dit sur le site
      je souhaiterais ton aide pour le rapport
      merci d'avance
      Search Navipromo version 3.3.3 commencé le 31/10/2007 à 18:49:46,73

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\G‚rald\Application Data ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\WINDOWS\system32\shemghkq.dat
      C:\WINDOWS\system32\shemghkq.exe
      C:\WINDOWS\system32\shemghkq_nav.dat
      C:\WINDOWS\system32\shemghkq_navps.dat

      Processus caché(s) :

      C:\WINDOWS\system32\shemghkq.exe

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      Fichiers trouvés :

      shemghkq.exe trouvé !

      * Recherche dans C:\DOCUME~1\GRALD~1\LOCALS~1\APPLIC~1 *

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      C:\WINDOWS\system32\shemghkq.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Analyse terminée le 31/10/2007 à 18:50:16,29 ***
      0
  2. Search Navipromo version 3.3.3 commencé le 30/10/2007 à 19:17:48,00

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun fichier trouvé dans :

    - C:\WINDOWS\system32
    - C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1 *

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\WINDOWS\system32\nwminx.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse terminée le 30/10/2007 à 19:18:17,89 ***
    0
    1. Marie,
      tout d'abord je souhaiterai te remercier pour l'attention que tu me portes, j'ai reussi à localiser la source du probleme, il s'agit de trois fichiers ( nwminx-navps.dat; nwminx-nav.dat et nwminx.exe) voila je serai bien tenté de purement les supprimer mais je prefere attendre tes conseils. merci
      0
      1. Si quelqu'un peut m'aider à resoudre mon problème n'hesitez pas, j'ai vraiment besoin daide
        0
        1. Salut

          Les fichiers vont être supprimés avec la suite

          Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valides.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuies sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le bloc-notes. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Postes le rapport içi.

          Ferme internet explorer puis Démarrer/panneau de configuration/options internet
          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"
          Tu les supprimes.


          Ensuite

          Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
          Tuto
          http://mickael.barroux.free.fr/securite/clean.php
          Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
          Cela va créer un dossier clean.
          Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
          Double-clic sur clean. Cela va ouvrir une fenêtre noire.
          Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
          Clean va travailler.
          Un rapport Va etre généré, colle le contenu entier ici.

          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )


          -1
      2. lean Navipromo version 3.3.3 commencé le 31/10/2007 à 10:23:18,82

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180

        Mode suppression automatique

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans C:\WINDOWS\System32 *

        * Suppression dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1 *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
        0
        1. 31/10/2007 a 10:29:00,46

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32
          C:\WINDOWS\system32\bdod.bin FOUND
          "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

          *** Recherche des fichiers dans C:\Program Files
          "C:\Program Files\Hotbar\" FOUND
          *** Fin du rapport !
          0
          1. Clean Navipromo version 3.3.3 commencé le 31/10/2007 à 10:23:18,82

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180

            Mode suppression automatique

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            * Suppression dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1 *

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

            *** Suppression fichiers ***

            C:\WINDOWS\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche, création sauvegardes et suppression Heuristique :

            C:\WINDOWS\System32\nwminx.dat trouvé !
            Copie C:\WINDOWS\system32\nwminx.dat réalisé avec succès !
            C:\WINDOWS\system32\nwminx.dat supprimé !

            C:\WINDOWS\system32\nwminx_navps.dat trouvé !
            Copie C:\WINDOWS\system32\nwminx_navps.dat réalisé avec succès !
            C:\WINDOWS\system32\nwminx_navps.dat supprimé !

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisé avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !

            *** Nettoyage terminé le 31/10/2007 à 10:25:57,25 ***
            0
            1. je suis dsl marie ^^
              0
              1. Pas grave
                Ça peut arriver

                Supprime Navilog et ses composants
                1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
                Ensuite supprime également ce dossier : C:\Program Files\navilog1

                Redémarre ton PC en mode sans échec :
                Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                Clean va travailler.
                Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

                Et un log hitjakthis

                Merci

                -1
            2. Script execute en mode sans echec
              Rapport clean par Malekal_morte - http://www.malekal.com
              Script execute en mode sans echec 31/10/2007 a 10:45:31,75

              Microsoft Windows XP [version 5.1.2600]

              *** Suppression des fichiers dans C:

              *** Suppression des fichiers dans C:\WINDOWS\

              *** Suppression des fichiers dans C:\WINDOWS\system32
              tentative de suppression de C:\WINDOWS\system32\bdod.bin
              tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

              *** Suppression des fichiers dans C:\Program Files
              tentative de suppression de "C:\Program Files\Hotbar\"

              *** Suppression des clefs du registre effectuee..
              *** Fin du rapport !
              0
              1. Script execute en mode sans echec
                Rapport clean par Malekal_morte - http://www.malekal.com
                Script execute en mode sans echec 31/10/2007 a 10:45:31,75

                Microsoft Windows XP [version 5.1.2600]

                *** Suppression des fichiers dans C:

                *** Suppression des fichiers dans C:\WINDOWS\

                *** Suppression des fichiers dans C:\WINDOWS\system32
                tentative de suppression de C:\WINDOWS\system32\bdod.bin
                tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                *** Suppression des fichiers dans C:\Program Files
                tentative de suppression de "C:\Program Files\Hotbar\"

                *** Suppression des clefs du registre effectuee..
                *** Fin du rapport !
                0
                1. Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 31/10/2007 a 10:45:31,75

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:

                  *** Suppression des fichiers dans C:\WINDOWS\

                  *** Suppression des fichiers dans C:\WINDOWS\system32
                  tentative de suppression de C:\WINDOWS\system32\bdod.bin
                  tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                  *** Suppression des fichiers dans C:\Program Files
                  tentative de suppression de "C:\Program Files\Hotbar\"

                  *** Suppression des clefs du registre effectuee..
                  *** Fin du rapport !
                  0
                  1. Script execute en mode sans echec
                    Rapport clean par Malekal_morte - http://www.malekal.com
                    Script execute en mode sans echec 31/10/2007 a 10:45:31,75

                    Microsoft Windows XP [version 5.1.2600]

                    *** Suppression des fichiers dans C:

                    *** Suppression des fichiers dans C:\WINDOWS\

                    *** Suppression des fichiers dans C:\WINDOWS\system32
                    tentative de suppression de C:\WINDOWS\system32\bdod.bin
                    tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                    *** Suppression des fichiers dans C:\Program Files
                    tentative de suppression de "C:\Program Files\Hotbar\"

                    *** Suppression des clefs du registre effectuee..
                    *** Fin du rapport !
                    0
                    1. voila le rapport
                      Script execute en mode sans echec
                      Rapport clean par Malekal_morte - http://www.malekal.com
                      Script execute en mode sans echec 31/10/2007 a 10:45:31,75

                      Microsoft Windows XP [version 5.1.2600]

                      *** Suppression des fichiers dans C:

                      *** Suppression des fichiers dans C:\WINDOWS\

                      *** Suppression des fichiers dans C:\WINDOWS\system32
                      tentative de suppression de C:\WINDOWS\system32\bdod.bin
                      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                      *** Suppression des fichiers dans C:\Program Files
                      tentative de suppression de "C:\Program Files\Hotbar\"

                      *** Suppression des clefs du registre effectuee..
                      *** Fin du rapport !
                      0
                      1. dsl pour la repetition ma connexion n'avait pas bien validé mes messages
                        0
                        1. Pas grave, il y a des travaux sur CCM aussi

                          Supprime CleanZip, il a bien fait son boulot

                          Donne moi les symptômes de ton PC

                          F - Hijackthis - Outil de diagnostic et réparation
                          télécharge HijackThis ici:
                          http://telechargement.zebulon.fr/138-hijackthis-1991.html
                          Dézippe le dans un dossier prévu à cet effet.
                          Par exemple C:\hijackthis < Enregistre le bien dans c : !
                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/Hijenr.gif
                          Lance le puis:
                          clique sur "do a system scan and save logfile" (cf démo)
                          faire un copier coller du log entier sur le forum
                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/demohijack.htm
                          http://www.tutoriaux-excalibur.com/hijackthis.htm
                          https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                          Bon courage

                          A+
                          -1
                          1. les symptomes de mon pc sont: des publicités apparaissent en priorité m'obligeant a les fermer pour surfer tranquillement

                            lorsque je me connecte sur msn, il fonctionne bien pendant quelques secondes puis le pc se bloque, je ne peux meme pas ouvrir le gestionnaire des taches
                            voila, j'espere que c'est bientot fini
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 11:11:11, on 31/10/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                              C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                              C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                              C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                              C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\WINDOWS\vsnpstd3.exe
                              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                              C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\HP\KBD\KBD.EXE
                              c:\windows\system\hpsysdrv.exe
                              C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                              C:\Program Files\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://presario.buttonredirect.hp.com/1.0/email/fr-fr/index.html?VER=0&CYCLE=62&URL=http://www.hp.com
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: TVEngine Helper - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\program files\hbtools\hbtv\hbtvhelper.dll (file missing)
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                              O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                              O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [regcmdcons] c:\hp\bin\cloaker.exe c:\hp\bin\cmdcons.cmd
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                              O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [TransVente] C:\DOCUME~1\COMPAQ~1\MESDOC~1\Alex\TransVente.exe 1
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                              O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                              0
                              1. Télécharge SmitfraudFix
                                Utilitaire de S!Ri: Moe et balltrap34
                                http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                et télécharge SmitfraudFix.exe.

                                Regarde le tuto

                                Exécute le en choisissant l’option 1,
                                il va générer un rapport
                                Copie/colle le sur le poste stp.
                                -1
                                1. SmitFraudFix v2.245

                                  Rapport fait à 11:16:35,01, 31/10/2007
                                  Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Alex\Divers\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                  C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                  C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                                  C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\WINDOWS\vsnpstd3.exe
                                  C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                                  C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\HP\KBD\KBD.EXE
                                  c:\windows\system\hpsysdrv.exe
                                  C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                  C:\WINDOWS\system32\cmd.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 15.243.128.51
                                  DNS Server Search Order: 15.243.160.51

                                  Description: Carte réseau virtuelle FreeBox USB - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 212.27.53.252
                                  DNS Server Search Order: 212.27.54.252

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{C2CE41F7-C962-4360-8CCD-CCF0F439D688}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{C2CE41F7-C962-4360-8CCD-CCF0F439D688}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{C2CE41F7-C962-4360-8CCD-CCF0F439D688}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5
                                  • 6
                                  • 7
                                  • 8