Virus pub

Bonjour,
je croi que j'ai atrapé un virus sur mon pc ;
il est tres lent, des pub intenpestives s'ouvrent sans arret (CID)
j'ai supprimé les cookies et je les ai refusés
mais des pages internet s'ouvrent régulierement de bouygue telecom (je suis chez orange), ces pub me disent d'autoriser les cookies et ils m'expliquent comment faire (bien sur je ne le fai pas )

comme anti virus j'ai avast

j'ai telechargé Ccleaner ( voir lien )
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

j'ai aussi essayé Ad-aware 2007 ( voir lien )
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

je ne peux pas réstaurer le système car le calendrier ne s'affiche pas

que puis je faire s'ilvous plais

merci d'avance

( mon adresse mail est : lolo.car@wanadoo.fr )
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Une infection informatique est suspectée sur un PC Windows XP, avec lenteur perceptible et publicités intrusives qui s'affichent régulièrement, y compris des messages de services Internet lors de la navigation. Les recommandations initiales incluent le maintien des protections actives, l'utilisation d'antivirus et d'outils de sécurité tels que CCleaner ou Ad-Aware, puis l'installation guidée de pare-feu tiers et l'analyse complète. Des procédures de désinfection étape par étape sont proposées, notamment des outils comme Lopxp, Navilog1 et SDFix, avec exécution en mode sans échec et génération de rapports à transmettre. D'autres conseils soulignent l'importance d'échanger les journaux de décontamination un par un et d'éviter les outils non vérifiés, afin de ne pas aggraver la compromission du système.

Bobot (l’IA à votre service)
  1. ok merci
    je vais essayer ce log
    merci d'avance
    je poste le compte rendu
    1. Ok @ toute.
  2. Search Navipromo version 3.5.6 commencé le 07/05/2008 à 13:02:01,23

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "CARDINEAU"

    Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    C:\Program Files\MessengerSkinner trouvé !

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\CARDINEAU\applic~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\LOC~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\CARDINEAU\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\LOC~1\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    ateseqdgqc.dat trouvé !
    ateseqdgqc_nav.dat trouvé !
    ateseqdgqc_navps.dat trouvé !
    egwfwtkw.dat trouvé !
    egwfwtkw_nav.dat trouvé !
    egwfwtkw_navps.dat trouvé !
    jmuprv.dat trouvé !
    jmuprv_nav.dat trouvé !
    jmuprv_navps.dat trouvé !
    jsuoqrpztk.dat trouvé !
    jsuoqrpztk_nav.dat trouvé !
    jsuoqrpztk_navps.dat trouvé !
    mwnqpyh.dat trouvé !
    mwnqpyh_nav.dat trouvé !
    mwnqpyh_navps.dat trouvé !
    mwnqpyh_navup.dat trouvé !
    ovcpwq.dat trouvé !
    ovcpwq_nav.dat trouvé !
    ovcpwq_navps.dat trouvé !

    * Dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 07/05/2008 à 13:20:26,07 ***
    1. Ok maintenant fais l'option 2.
  3. sa a changé les paramettres de l'écran mais je les ai remis
    les pages de pub s'ouvrent toujours

    je vais renouveler le scan
    1. Poste mpi le rapport de l'option2 .
  4. Search Navipromo version 3.5.6 commencé le 07/05/2008 à 21:20:31,87

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "CARDINEAU"

    Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\CARDINEAU\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\LOC~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\CARDINEAU\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\LOC~1\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 07/05/2008 à 21:28:26,60 ***
    1. Je t'ai demandé l'option 2
  5. sa c'était l'option 1
    1. Oui maintenant tu ouvre Navilog1 puis fait l'option2
  6. Clean Navipromo version 3.5.6 commencé le 07/05/2008 à 21:31:37,54

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "CARDINEAU"

    Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" *

    * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Suppression dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" *

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\CARDINEAU\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\LOC~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\CARDINEAU\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\LOC~1\menudm~1\progra~1" ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\CARDINEAU\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    * Dans "C:\Documents and Settings\CARDINEAU\locals~1\applic~1" *

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Dans "C:\DOCUME~1\LOC~1\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 07/05/2008 à 21:34:14,65 ***
    1. Télécharger http://sosvirus.changelog.fr/Green_day/Lopxpsetup : (by Moe) :
      Double cliquer sur Lopxpsetup.exe pour lancer l'installation
      Au menu, choisir l'option 1
      Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
      Le contenu du rapport est situé dans : C:\Programfiles\Lopxp\cid.txt

      1. comen doi je faire pour ouvrir le fichier car c'est un format inconu pour mon pc
    2. http://sosvirus.changelog.fr/Green_day/Lopxpsetup

      celui que je telecharge avec ce lien
      1. si tu veu je passe un coup de ccleaner et je t'envoi le résulta
        1. Fait un netoyage et registre.
      2. NETTOYAGE COMPLET - (20.969 secs)
        ------------------------------------------------------------------------------------------
        10,9MB supprimés.
        ------------------------------------------------------------------------------------------

        Détails des fichiers effacés
        ------------------------------------------------------------------------------------------
        Fichiers Temporaires d'Internet Explorer (fichiers 1140) 10,9MB
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@217.118.135[1].txt 261 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@casinoking[1].txt 103 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@rtlinfo[1].txt 85 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@ad.zanox[2].txt 119 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@orange[2].txt 1,21KB
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@google[1].txt 131 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@partypoker[1].txt 177 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@zylom[2].txt 595 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@www.orange[1].txt 76 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@advertising[1].txt 399 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@zune[3].txt 235 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@partygaming.122.2o7[1].txt 126 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@network.adsmarket[2].txt 257 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@commentcamarche[2].txt 118 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@cybermonitor[1].txt 94 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@purepeople[2].txt 393 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@fr.zylom[1].txt 361 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@ads.highmetrics[1].txt 775 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@msn[3].txt 233 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@yahoo[3].txt 166 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@banner.casinoking[2].txt 191 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@doctissimo[1].txt 90 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@www.caisse-epargne[2].txt 416 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@www.meteofrance[1].txt 74 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@windowsmarketplace[3].txt 263 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@xiti[1].txt 107 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@partirpascher[1].txt 93 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@live[3].txt 235 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@sdv[2].txt 164 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@iapref.orange[1].txt 97 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@idregie[2].txt 163 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@tradedoubler[2].txt 287 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@sprice[1].txt 422 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@smartadserver[2].txt 280 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@doubleclick[1].txt 89 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@i2as.idregie[2].txt 108 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@ad.zanox[1].txt 120 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@ayb.host-domain-lookup[1].txt 80 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@live[2].txt 235 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@msn[2].txt 233 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@smartadserver[1].txt 280 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@windowsmarketplace[2].txt 263 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@yahoo[2].txt 165 bytes
        C:\Documents and Settings\CARDINEAU\Cookies\cardineau@zune[2].txt 235 bytes
        Marqué pour l'effacement: C:\Documents and Settings\CARDINEAU\Local Settings\Temporary Internet Files\Content.IE5\index.dat
        Marqué pour l'effacement: C:\Documents and Settings\CARDINEAU\Cookies\index.dat
        Marqué pour l'effacement: C:\Documents and Settings\CARDINEAU\Local Settings\Historique\History.IE5\index.dat
        Marqué pour l'effacement: C:\Documents and Settings\CARDINEAU\Local Settings\Historique\History.IE5\MSHist012008050820080509\index.dat
        C:\WINDOWS\TEMP\D653F3EC.TMP 127 bytes
        C:\Documents and Settings\CARDINEAU\Local Settings\Temp\D653F3EC.TMP 127 bytes
        C:\WINDOWS\system32\wbem\Logs\wbemess.log 1,76KB
        C:\WINDOWS\system32\wbem\Logs\wmiprov.log 67 bytes
        C:\WINDOWS\0.log 0 bytes
        C:\Documents and Settings\CARDINEAU\Application Data\Google\Local Search History\google%2Enews.w 68 bytes
        C:\Documents and Settings\CARDINEAU\Application Data\Google\Local Search History\google%2Eweb.w 34 bytes
        C:\Documents and Settings\CARDINEAU\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 405 bytes
        ------------------------------------------------------------------------------------------
        1. Oki maintenant fais le registre.
      3. Contributeur sécurité
        Bonjour,

        Clique sur ce lien
        http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
        pour télécharger le fichier d'installation d'HijackThis.

        Enregistre HJTInstall.exe sur ton bureau.

        Double-clique sur HJTInstall.exe pour lancer le programme

        Par défaut, il s'installera là :
        C:\Program Files\Trend Micro\HijackThis

        Accepte la license en cliquant sur le bouton "I Accept"

        Ferme Hijackthis en cliquant sur la croix-rouge.

        Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

        http://www.techsupportforum.com/sectools/Deckard/dss.exe

        Choisis "Enregistrer" et "Bureau" comme emplacement.

        Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

        Double-clique sur DSS.exe pour lancer l'outil.

        S'il ne trouve pas HijackThis, clique sur Oui.

        Clique sur OK à chaque fois que cela sera demandé.

        L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

        Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:49:09, on 08/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\ASUSKBService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\QuickTime\QTTask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\WINDOWS\NCLAUNCH.EXe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\NielsenNetratings\bin\insight.exe
          C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8010
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;setup.msn.com;memberservices.msn.com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\^^^^^.exe
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: (no name) - {1962c5bc-e475-465b-823b-133e711bceb9} - (no file)
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
          O4 - HKCU\..\Run: [dead scr] C:\DOCUME~1\CARDIN~1\APPLIC~1\TITLEC~1\chic blue.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-1409082233-413027322-725345543-1008\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= (User 'Loïc')
          O4 - HKUS\S-1-5-21-1409082233-413027322-725345543-1008\..\Run: [jsuoqrpztk] c:\windows\system32\jsuoqrpztk.exe jsuoqrpztk (User 'Loïc')
          O4 - HKUS\S-1-5-21-1409082233-413027322-725345543-1008\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Loïc')
          O4 - HKUS\S-1-5-21-1409082233-413027322-725345543-1008\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Loïc')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - S-1-5-21-1409082233-413027322-725345543-1008 Startup: Stardock ObjectDock.lnk = ? (User 'Loïc')
          O4 - S-1-5-21-1409082233-413027322-725345543-1008 Startup: Y'z Toolbar.lnk = ? (User 'Loïc')
          O4 - S-1-5-21-1409082233-413027322-725345543-1008 User Startup: Stardock ObjectDock.lnk = ? (User 'Loïc')
          O4 - S-1-5-21-1409082233-413027322-725345543-1008 User Startup: Y'z Toolbar.lnk = ? (User 'Loïc')
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Nielsen NetRatings.lnk = C:\Program Files\NielsenNetratings\bin\insight.exe
          O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSzed012YYFR_ZNxdm414YYFR
          O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversFWBInitialSetup1.0.0.15.cab
          O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lolocar.spaces.live.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.wanadoo.fr/al/presentation/pc/resources/activex/Ephoto.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
          O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O21 - SSODL: rdihost - {6B665801-4502-41AC-866F-13E3847EED19} - rdihost.dll (file missing)
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: ASUS Keyboard Service (ASUSKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ASUSKBService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
          O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
          1. ok quelle sont tes logiciel de sécurité ?
        • 1
        • 2