Fenetre Pub intempestif

Résolu
Bonjour,
Alors voilà, j'ai un petit problème, j'ai des fenetres de pub qui s'ouvre depuis peu.
J'ai fais un scan Antivir, rien trouvé, un scan Spybot - Search & Destroy rien trouvé, un scan Malwarebytes' Anti-Malware toujours rien donc du coup je vous post un rapport HiJackThis au cas où vous pourriez m'aider ;)
merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:12, on 19/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\documents and settings\clément lamy\local settings\application data\prbdfwya.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.equipe.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [prbdfwya] c:\documents and settings\clément lamy\local settings\application data\prbdfwya.exe prbdfwya
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: qoMdBSiH - qoMdBSiH.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 8679 bytes
Configuration: Windows XP
Firefox 2.0.0.14

22 réponses

Résumé de la discussion

Des fenêtres publicitaires s'ouvrent depuis peu sur Windows XP et des scans avec Antivir, Spybot et Malwarebytes ne détectent rien, d'où la publication d'un rapport HijackThis. Le log HijackThis répertorie de nombreuses entrées liées à des barres d'outils, des modules Internet Explorer et des composants système, sans indication claire de malware actif. Des réponses évoquent que l'alerte Navilog peut être fausse et recommandent de ne pas s'inquiéter des alertes antivirus lors du téléchargement. D'autres échanges intègrent des détails techniques sur l'exécution d'outils en mode sans échec et sur la comparaison des résultats des scanners.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !

    Télécharge Navilog1.exe << ICI

    Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
    Ce n'en est nullement un !


    * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
    * Ensuite double clique sur navilog1.exe pour lancer l'installation.
    * Une fois l'installation terminée,

    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    *
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    * Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    * Copie-colle l'intégralité du rapport dans ta réponse.
    Referme le blocnote.

    * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

    Copie/colle le ici dans ta prochaine réponse stp.

    @+
    1. Rapport :

      Search Navipromo version 3.5.8 commencé le 19/06/2008 à 20:24:37,35

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Clément Lamy"

      Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      Favorit

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Clément Lamy\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Clément Lamy\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" *

      Fichiers trouvés :

      prbdfwya.exe trouvé !
      prbdfwya.dat trouvé !
      prbdfwya_nav.dat trouvé !
      prbdfwya_navps.dat trouvé !

      * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" :

      prbdfwya.dat trouvé !
      prbdfwya_nav.dat trouvé !
      prbdfwya_navps.dat trouvé !

      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 19/06/2008 à 20:28:42,78 ***
  2. Contributeur sécurité
    On continue...

    * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    * Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    * Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc-notes va s'ouvrir.
    * Sauvegarde le rapport de manière à le retrouver
    * Referme le bloc-notes. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Poste le rapport ici.

    * Ferme internet explorer puis Démarrer/panneau de configuration/options internet
    - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

    electronic-group
    egroup
    Montorgueil
    VIP
    "Sunny Day Design Ltd"


    Tu les supprimes.
    ==============================

    Ensuite :

    Télécharge Clean.zip de Malekal.

    Comment l'utiliser

    Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
    Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd
    une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
    Choisis l'option 1 puis patiente
    Poste le rapport obtenu

    S’il te demande d’uploader un fichier, tu le fais…
    pour retrouver le rapport : double clique sur => C => double clique sur " rapport_clean txt.
    et copie/colle le sur ta prochaine réponse .
    1. Tout d'abord le rapport Navilog, je fais le reste ;)

      Clean Navipromo version 3.5.8 commencé le 19/06/2008 à 20:35:23,21

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Clément Lamy"

      Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage exécuté au redémarrage de l'ordinateur

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      C:\WINDOWS\prefetch\prbdfwya*.pf trouvé !
      Copie C:\WINDOWS\prefetch\prbdfwya*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\prbdfwya*.pf supprimé !

      * Suppression dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" *

      prbdfwya.exe trouvé !
      Copie prbdfwya.exe réalisée avec succès !
      prbdfwya.exe supprimé !

      prbdfwya.dat trouvé !
      Copie prbdfwya.dat réalisée avec succès !
      prbdfwya.dat supprimé !

      prbdfwya_nav.dat trouvé !
      Copie prbdfwya_nav.dat réalisée avec succès !
      prbdfwya_nav.dat supprimé !

      prbdfwya_navps.dat trouvé !
      Copie prbdfwya_navps.dat réalisée avec succès !
      prbdfwya_navps.dat supprimé !

      * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      *** Suppression dossiers dans "C:\WINDOWS" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Clément Lamy\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\Clément Lamy\menudm~1\progra~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Cl‚ment Lamy\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\Clément Lamy\locals~1\applic~1" *

      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 19/06/2008 à 20:37:56,90 ***
      1. Contributeur sécurité
        OK !

        Navilog a fait du ménage, fais le reste...

        @+
        1. 19/06/2008 a 20:44:48,28

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32

          *** Recherche des fichiers dans C:\Program Files
          *** Fin du rapport !
          1. Contributeur sécurité
            Bon, choux blanc avec Cleanzip.

            Télécharge => Lopxp (by Moe) :

            * Double clic sur Lopxpsetup.exe pour lancer l'installation
            * Au menu, choisir l'option 1
            * Patiente jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
            * Un rapport sera créé, copie/colle le en entier sur ta prochaine réponse stp.

            @+
            1. # Rapport Lopxp fait le 19/06/2008 à 21:00:42
              # Exécuté dans : C:\Program Files\Lopxp
              # Version 3.10 - Maj du 11/04/2008

              ========== Listing des dossiers Application Data

              +- C:\Documents and Settings\Administrateur\Application Data

              2008-04-01 à 09:03:47 - Adobe
              2008-01-24 à 13:26:41 - AdobeUM
              2008-02-17 à 00:04:17 - Apple Computer
              2008-01-19 à 14:19:56 - ATI
              2008-01-27 à 21:54:40 - Azureus
              2008-01-19 à 13:19:42 - DAEMON Tools
              2008-01-30 à 20:25:44 - dvdcss
              2008-01-19 à 13:16:30 - Google
              2008-01-21 à 11:25:30 - Help
              2008-01-15 à 21:31:43 - Identities
              2008-04-02 à 10:40:40 - Intel
              2008-01-19 à 11:02:57 - Macromedia
              2008-01-19 à 12:07:06 - MapInfo
              2008-01-27 à 21:51:35 - Media Player Classic
              2008-03-18 à 17:39:59 - Microsoft
              2008-01-19 à 13:20:05 - Mozilla
              2008-01-15 à 21:31:44 - Sonic
              2008-01-19 à 11:22:08 - Sun
              2008-04-01 à 19:52:14 - teamspeak2
              2008-01-15 à 21:31:44 - toshiba
              2008-01-15 à 15:26:34 - U3
              2008-02-29 à 21:07:07 - Ventrilo
              2008-01-21 à 19:57:52 - vlc
              2008-01-15 à 21:31:44 - Windows Desktop Search
              2008-01-19 à 12:46:43 - WinRAR

              +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

              2008-02-16 à 18:29:13 - Adobe
              2008-01-20 à 14:11:37 - Apple
              2008-01-20 à 14:12:37 - Apple Computer
              2008-03-28 à 12:28:35 - ApplicationHistory
              2008-01-19 à 14:19:56 - ATI
              2008-01-19 à 13:16:30 - Google
              2008-01-21 à 11:25:30 - Help
              2008-04-02 à 10:25:12 - Microsoft
              2008-01-19 à 13:08:07 - Microsoft Help
              2008-01-19 à 13:20:05 - Mozilla
              2008-01-19 à 12:20:04 - Steam
              2008-02-18 à 12:02:51 - WMTools Downloaded Files
              2008-01-15 à 21:31:47 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

              +- C:\Documents and Settings\All Users\Application Data

              2008-06-11 à 16:00:18 - Adobe
              2008-01-20 à 14:11:04 - Apple
              2008-01-20 à 14:12:22 - Apple Computer
              2008-01-19 à 11:55:01 - Avira
              2008-01-24 à 11:21:43 - Azureus
              2008-02-18 à 13:53:58 - Downloaded Installations
              2008-01-19 à 13:15:19 - Google
              2008-04-02 à 10:40:07 - Intel
              2008-05-15 à 13:52:57 - Malwarebytes
              2008-03-28 à 12:18:26 - MapInfo
              2008-01-24 à 15:14:44 - Microsoft
              2008-06-10 à 13:13:53 - Microsoft Help
              2008-04-28 à 11:46:33 - Office Genuine Advantage
              2008-05-15 à 08:15:16 - Spybot - Search & Destroy
              2008-01-19 à 13:02:32 - Symantec
              2008-01-29 à 18:26:44 - Windows Genuine Advantage
              2008-01-19 à 11:11:34 - WLInstaller

              +- C:\Documents and Settings\Cl‚ment Lamy\Application Data

              2008-06-11 à 15:52:56 - Adobe
              2008-04-07 à 11:19:03 - Apple Computer
              2008-04-02 à 10:41:34 - ATI
              2008-06-17 à 12:39:17 - Azureus
              2008-05-13 à 14:01:19 - DAEMON Tools
              2008-06-14 à 14:59:50 - DeepBurner
              2008-04-07 à 09:24:18 - Google
              2008-04-02 à 10:41:06 - Identities
              2008-04-02 à 10:40:40 - Intel
              2008-04-02 à 11:28:22 - Macromedia
              2008-05-15 à 13:53:04 - Malwarebytes
              2008-04-02 à 11:39:11 - MapInfo
              2008-06-19 à 18:04:46 - Microsoft
              2008-06-19 à 15:18:50 - mIRC
              2008-04-02 à 11:27:37 - Mozilla
              2008-06-17 à 10:16:48 - Real
              2008-05-13 à 13:59:45 - Sonic
              2008-04-23 à 14:48:04 - Sports Interactive
              2008-04-02 à 17:58:27 - Sun
              2008-06-18 à 11:38:28 - teamspeak2
              2008-05-06 à 17:40:53 - TuneUp Software
              2008-04-11 à 14:32:34 - Ventrilo
              2008-04-07 à 11:17:42 - vlc
              2008-04-07 à 17:30:44 - WinRAR

              +- C:\Documents and Settings\Cl‚ment Lamy\Local Settings\Application Data

              2008-04-08 à 16:29:20 - Adobe
              2008-04-07 à 11:21:07 - Apple
              2008-04-07 à 11:19:03 - Apple Computer
              2008-05-06 à 10:55:55 - ApplicationHistory
              2008-04-02 à 10:41:34 - ATI
              2008-06-02 à 16:26:20 - Google
              2008-05-15 à 12:01:10 - Microsoft
              2008-04-29 à 13:15:22 - Microsoft Help
              2008-04-02 à 11:27:37 - Mozilla
              2008-04-09 à 19:33:04 - PCHealth
              2008-04-02 à 16:33:18 - Steam
              2008-06-04 à 09:57:44 - Toshiba

              ========== Listing du dossier Program Files

              +- C:\Program Files

              2008-02-18 à 11:59:23 - Adobe
              2008-05-13 à 10:30:21 - Apple Software Update
              2008-06-14 à 14:50:15 - Astonsoft
              2008-01-19 à 14:17:05 - ATI Technologies
              2008-01-19 à 11:55:01 - Avira
              2008-04-21 à 15:28:59 - Azureus
              2008-05-06 à 11:02:30 - Bonjour
              2008-04-13 à 13:47:55 - CCleaner
              2008-03-28 à 12:24:17 - ChronoMap
              2008-03-28 à 12:23:53 - ChronoVia
              2008-01-15 à 21:43:49 - Common Files
              2006-09-15 à 12:36:53 - ComPlus Applications
              2008-01-19 à 13:06:05 - DAEMON Tools Lite
              2008-01-21 à 15:18:36 - Dell 720
              2008-03-28 à 12:24:50 - ER Mapper
              2008-06-17 à 10:16:57 - Fichiers communs
              2008-03-28 à 12:25:41 - GID
              2008-01-19 à 13:33:11 - Google
              2008-04-11 à 18:14:56 - InstallShield Installation Information
              2008-04-02 à 10:40:05 - Intel
              2008-06-11 à 16:24:35 - Internet Explorer
              2008-01-15 à 21:46:13 - InterVideo
              2008-04-08 à 09:18:53 - iPod
              2008-04-08 à 09:19:07 - iTunes
              2008-03-08 à 19:42:46 - Java
              2008-06-19 à 19:00:52 - Lopxp
              2008-01-15 à 21:46:41 - ltmoh
              2008-05-15 à 13:53:01 - Malwarebytes' Anti-Malware
              2008-03-28 à 12:25:41 - MapImagery
              2008-03-28 à 12:21:58 - MapInfo
              2008-01-15 à 21:46:42 - Messenger
              2008-01-20 à 21:19:18 - Microsoft CAPICOM 2.1.0.2
              2008-01-15 à 21:46:42 - microsoft frontpage
              2008-06-10 à 17:53:22 - Microsoft Games
              2008-01-19 à 13:11:17 - Microsoft Office
              2008-01-19 à 13:11:15 - Microsoft Visual Studio
              2008-01-19 à 13:08:39 - Microsoft Visual Studio 8
              2008-01-19 à 13:11:38 - Microsoft Works
              2008-01-15 à 21:46:54 - Microsoft.NET
              2008-06-19 à 14:44:01 - mIRC
              2008-01-15 à 21:46:58 - Movie Maker
              2008-06-19 à 18:43:19 - Mozilla Firefox
              2008-01-19 à 13:11:28 - MSBuild
              2008-01-15 à 21:46:58 - MSN
              2008-01-15 à 21:47:11 - MSN Gaming Zone
              2008-01-15 à 21:47:14 - MSN Toolbar Suite
              2008-03-29 à 23:05:02 - MSXML 4.0
              2008-06-19 à 18:37:57 - Navilog1
              2008-01-15 à 21:47:15 - NetMeeting
              2008-06-17 à 10:14:28 - nLite
              2008-01-15 à 21:48:00 - Online Services
              2008-01-20 à 21:19:06 - Outlook Express
              2008-02-18 à 12:12:35 - PDFCreator
              2008-06-02 à 16:25:57 - Picasa2
              2008-04-08 à 09:17:55 - QuickTime
              2008-01-15 à 21:48:01 - Realtek
              2008-03-28 à 12:18:39 - Seagate Software
              2008-04-21 à 11:15:36 - Securitoo
              2008-01-15 à 21:48:15 - Services en ligne
              2008-01-15 à 21:48:16 - Sonic
              2008-04-23 à 14:42:35 - Sports Interactive
              2008-05-15 à 07:16:12 - Spybot - Search & Destroy
              2008-06-19 à 14:43:25 - Steam
              2008-01-15 à 21:48:29 - Synaptics
              2008-01-21 à 17:07:34 - Teamspeak2_RC2
              2008-01-15 à 21:49:45 - Toshiba
              2008-05-15 à 09:54:59 - Trend Micro
              2006-09-15 à 13:50:57 - Uninstall Information
              2008-02-29 à 21:06:10 - Ventrilo
              2008-01-21 à 19:57:06 - VideoLAN
              2008-01-15 à 21:49:49 - Windows Desktop Search
              2008-01-19 à 11:15:17 - Windows Live
              2008-04-02 à 10:28:53 - Windows Media Connect 2
              2008-04-02 à 10:31:09 - Windows Media Player
              2008-01-15 à 21:49:53 - Windows NT
              2008-01-15 à 21:50:02 - Windows Plus
              2006-09-15 à 12:39:05 - WindowsUpdate
              2008-04-07 à 17:30:29 - WinRAR
              2008-04-28 à 21:02:52 - X'nBeep 1.1
              2008-01-15 à 21:50:12 - X10 Hardware
              2008-01-15 à 21:50:12 - xerox
              2008-04-23 à 14:44:24 - Zero G Registry

              ========== Tâches planifiées

              AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

              ========== Clés registre

              ========== Bloqueur popups Internet Explorer

              ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

              +- Dossiers\Fichiers : Aucune suggestion.

              +- Registre : Aucune suggestion.

              - Fin du rapport -
              1. Contributeur sécurité
                Ok,

                Refais moi un log HJT tout frais stp...

                Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                Choisis l'option "Do a system scan and save a log file"
                Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici

                Comment fixer les lignes et Générer un rapport <---- voir ici
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:10:19, on 19/06/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                  C:\WINDOWS\system32\TPSMain.exe
                  C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\WINDOWS\system32\TPSBattM.exe
                  C:\Program Files\Synaptics\SynTP\Toshiba.exe
                  C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\WINDOWS\system32\igfxsrvc.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.equipe.fr/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
                  O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                  O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O20 - Winlogon Notify: qoMdBSiH - qoMdBSiH.dll (file missing)
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              2. Contributeur sécurité
                • Relance HijackThis, choisis "do a scan only"
                coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
                O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                O20 - Winlogon Notify: qoMdBSiH - qoMdBSiH.dll (file missing)


                Comment fixer les lignes et Générer un rapport

                Ferme HJT

                Dis moi si tu as encore des pubs...
                1. Contributeur sécurité
                  OK ;-)

                  La console Java n'est pas à jour: Faille de sécurité !!!
                  Voir ici pourquoi
                  Clique sur Download Latest Version

                  Choisis la première ligne de téléchargement puis installe java.
                  En fin d'installation, revient sur la page pour vérifier ton installation.
                  Quand l'installation a réussi, ouvre le panneau de configuration >
                  Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                  Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
                  Tu gardes la Java\jre1.6.0_06 !

                  Quand tu auras fais ces MàJ, reposte un dernier Hijackthis, et on procedera au nettoyage des outils téléchargés qui ne te servirons plus puisque en cas de besoin, il faut les télécharger au dernier moment pour etre sur d'avoir la bonne version !

                  Je te donnerai quelques conseils ensuite...

                  1. Java à jour

                    rapport HJT :
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:45:05, on 19/06/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                    C:\WINDOWS\system32\TPSMain.exe
                    C:\Program Files\Synaptics\SynTP\Toshiba.exe
                    C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WINDOWS\system32\TPSBattM.exe
                    C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\msiexec.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.equipe.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                    O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                2. Contributeur sécurité
                  Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
                  Tu DOIS ABSOLUMENT installer un vrai FIREWALL ( pare feu autre que celui de Windows qui est une vrai passoire ) .
                  Tu as le choix entre ces possibilités :

                  ========== /!\ Bien lire les Tutos pour un parametrage optimal /!\ ==========

                  * Zone Alarm En Français et le plus simple d'utilisation.

                  * Tuto et lien de téléchargement
                  ---------------------------------------------------------------------------------------
                  * Kerio Efficace mais un poil plus compliqué.

                  * Tuto et lien de téléchargement
                  autre lien
                  ---------------------------------------------------------------------------------------
                  * ComodoFirewallPro 2.4 En Français et simple aussi.

                  * Téléchargement de Comodo
                  * Tuto de config'
                  * ou encore ici

                  Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
                  * Tuto de config'
                  ==================================
                  Pour nettoyer les outils téléchargés pendant cette désinfection :

                  * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

                  http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

                  * Clique sur Recherche et laisse le scan se terminer.

                  * Clique, sur Suppression pour finaliser.

                  * Tu peux, si tu le souhaites, te servir des Options facultatives.

                  * Clique sur Quitter, pour que le rapport puisse se créer.

                  * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                  Je te donnerais quelques conseils ensuite...
                  1. -->- Recherche:

                    C:\Documents and Settings\Clément Lamy\Bureau\Spyware\HijackThis.lnk: trouvé !
                    C:\Program Files\Navilog1: trouvé !
                    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                    C:\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\Documents and Settings\Clément Lamy\Bureau\Spyware\HijackThis.lnk: supprimé !
                    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                    C:\Program Files\Navilog1: supprimé !
                    C:\Program Files\Trend Micro\HijackThis: supprimé !

                    Pour le parefeu je regarderai les liens que tu m'as donné demain.
                    Merci pour tout et à bientot ;) (enfin non si c'est pour encore une aide ^^)
                    1. Contributeur sécurité
                      Bien, tu peut garder ToolsCleaner et nettoyer de temps en temps les fichiers Temporaires, la corbeille, les points de restauration, ou le supprimer via le Panneau de Configuration => Ajout/Suppression de programes !

                      Prends le temps de lire ceci !

                      # Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (bug , plantage ..ect) tu pourras toujours revenir en arriere

                      Désactive ta "Restauration du système" puis réactive la.

                      (1) Désactivation

                      Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer .

                      Patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

                      (2) Activation

                      Suivre le même chemin . décoche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer
                      .
                      Attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
                      =============================================================================================
                      Conseils de base pour surfer avec un maximum de sécurité

                      # Utiliser le navigateur Firefox plus sur que IE7

                      POURQUOI ? Lire Attentivement ceci
                      comment sécuriser Firefox

                      # Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                      Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                      Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

                      # Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

                      # Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
                      Un peu de lecture à ce sujet
                      # Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

                      # Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

                      # MSN PREVENTION
                      =============================================================================================
                      # Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

                      spybot 1.5.1 > https://www.commentcamarche.net/telecharger/ 122 spybot

                      A Squarred > http://ww.commentcamarche.net/telecharger/telecharger 224 a squared free

                      SUPERAntiSpyware 4.1.1046 <http://ww.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
                      =============================================================================================
                      # Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                      CCleaner 2.04.543 > https://www.commentcamarche.net/telecharger/ 168 ccleaner

                      # Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

                      RegCleaner 4.3.0.780 >https://www.commentcamarche.net/telecharger/ 171 regcleaner
                      =============================================================================================
                      Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
                      VIDE le !!!

                      # Clique sur l'icône Poste de travail
                      # Sélectionne le disque c:\
                      # Positionne toi dans le dossier c:\Windows\Prefetch
                      # Sélectionne le Menu Edition, Sélectionner tout
                      # Appuie sur le touche Suppr du clavier afin de vider ce dossier
                      =============================================================================================
                      # Pense a défragmenter ton Disque Dur au moins une fois par mois !
                      comment ? http://www.infetech.com/article.php3?id_article=69
                      =============================================================================================
                      Encore un peu de lecture : sécuriser son pc et connaitre les menaces
                      =============================================================================================
                      /!\ Très important /!\

                      Si tu as un routeur (ou une box), as-tu changé le mot de passe par défaut ? Sinon, fais le rapidement :
                      Un nouveau trojan s'attaque au mot de passe des routeurs en cherchant si le mot de passe ne figure pas dans une liste préétablie.
                      Si oui, il prend le contrôle de l'ordi (et de la totalité du réseau). Un bon mot de passe doit avoir au moins 8 caractères et comprendre des lettres (en majuscule et en minuscule), des chiffres et des caractères spéciaux (é, #, ...). Il doit être conservé soigneusement (pour être retrouvé en cas d'oubli) ailleurs que sur un support informatique.

                      Tu peux mettre en résolu stp

                      Tu pourras revenir en cas de doutes !

                      Merci et bon surf !

                      @ plus !
                      1. ah tiens antivir me détecte ça maintenat : DR/Tool.Reboot.F.99
                        je ne l'avais pas avant :) tu sais d'ou ça peut provenir et ce que c'est ? merci ^^
                        1. Contributeur sécurité
                          Tu as branché une clé usb ou un autre support amovible ?
                          1. Contributeur sécurité
                            Avant ou après qu'on ai désinstallé navilog ?

                            Il faudrait faire un scan avec avira pour voir ou il se trouve

                            Lance le, fait la MàJ
                            Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

                            Redémarre en mode sans échec !
                            comment demarrer en mode sans echec en images

                            Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                            - Ouvre Antivir par le menu Démarrer / Programmes
                            - Cliquez sur l'onglet Scanner.
                            - Sélectionne Manual Selection
                            - Sélectionne le disque C
                            - Lance le scan - Mets en quarantaine tous les éléments détectés.
                            - Une fois le scan terminé Enregistre le rapport.

                            Redémarre en mode normal.

                            Poste le rapport ici.

                            Je vais me coucher, je serais de retour après 17h demain.

                            @+
                            1. dsl j'étais au lit aussi :)
                              antivir ne me le détecte plus donc on va dire que tout est ok ;)
                          2. Contributeur sécurité
                            Il me semble que c'etait une alerte a cause de Navilog...

                            Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
                            Ce n'en est nullement un !


                            Bien, tu reviens dans 2/3 jours me dire si tout est ok ;-))

                            @+
                            • 1
                            • 2