Pub intempestiv

Bonjour, j'ai des pub intempestives, j'ai suivi les instrution d'1 page à ce sujet qui m'ammène à faire 1 scan ac navilog1 et avant de faire quoique se soit je vous poste le raport pour savoir ce kil faut ke je fasse pour la suite, merci

Search Navipromo version 3.6.6 commencé le 18/10/2008 à 19:17:42,60

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "boum"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\boum\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\boum\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\boum\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\boum\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\boum\locals~1\applic~1" :

qkcogas.dat trouvé !
qkcogas.exe trouvé !
qkcogas_nav.dat trouvé !
qkcogas_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 18/10/2008 à 19:20:02,98 ***
Configuration: Windows XP
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Une description signale des pubs intempestives et une infection potentielle après avoir suivi une page d'instructions, avec des scans et rapports demandant une analyse avant toute désinfection. Des recommandations proposent de supprimer VirusKeeper 2008 et d'utiliser Malwarebytes Anti-Malware, tandis que certains signalent des résultats minimaux et déconseillent Avast et des outils qui détectent EoRezo (rogue program). Des nettoyages avancés impliquent la suppression de Hotbar, SmartShopper et WeatherDPA, des suppressions dans le registre et des nettoyages spécifiques avec Navipromo/Clean Navipromo et des sauvegardes de registre. En parallèle, des rapports détaillent des éléments du HijackThis avec des barres d'outils et des services liés, montrant qu'un nettoyage efficace peut nécessiter plusieurs passes et outils complémentaires sans conclure sur l'état final.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    ---> Relance Navilog1, fais l'option 2 et poste le rapport.
    0
    1. voulà c fait voici le rapport
      Clean Navipromo version 3.6.6 commencé le 18/10/2008 à 19:46:42,67

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "boum"

      Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : FAT32

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage executé en mode sans échec

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      * Suppression dans "C:\Documents and Settings\boum\locals~1\applic~1" *

      * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      *** Suppression dossiers dans "C:\WINDOWS" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\boum\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\boum\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\boum\menud+~1\progra~1" ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\boum\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\boum\locals~1\applic~1" *

      qkcogas.exe trouvé !
      Copie qkcogas.exe réalisée avec succès !
      qkcogas.exe supprimé !

      qkcogas.dat trouvé !
      Copie qkcogas.dat réalisée avec succès !
      qkcogas.dat supprimé !

      qkcogas_nav.dat trouvé !
      Copie qkcogas_nav.dat réalisée avec succès !
      qkcogas_nav.dat supprimé !

      qkcogas_navps.dat trouvé !
      Copie qkcogas_navps.dat réalisée avec succès !
      qkcogas_navps.dat supprimé !

      C:\WINDOWS\prefetch\qkcogas*.pf trouvé !
      Copie C:\WINDOWS\prefetch\qkcogas*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\qkcogas*.pf supprimé !

      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 18/10/2008 à 19:49:48,23 ***
      0
      1. Modérateur
        - Télécharge HijackThis v2.0.2 sur ton Bureau :
        http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

        - Double-clique sur HJTInstall afin de lancer l'installation.

        - Clique sur Install ensuite sur I Accept.

        - Clique sur Do a system scan and save a logfile.

        - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
        0
        1. voici lerapport de hijackthis
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:06:44, on 18/10/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\vk_service.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          C:\Program Files\Hotbar\bin\10.2.232.0\OEAddOn.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Hotbar\bin\10.2.232.0\Weather.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
          C:\WINDOWS\system32\wbem\unsecapp.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Hotbar - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\Hotbar\bin\10.2.232.0\HostIE.dll (file missing)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
          O4 - HKLM\..\Run: [HotbarOE] C:\Program Files\Hotbar\bin\10.2.232.0\OEAddOn.exe
          O4 - HKLM\..\Run: [HotbarSA] "C:\Program Files\Hotbar\bin\10.2.232.0\HotbarSA.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Hotbar\bin\10.2.232.0\Weather.exe" -auto
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Acer Empowering Technology.lnk = ?
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\vk_service.exe
          0
          1. Modérateur
            ---> Désinstalle Navilog1.

            ---> Télécharge Toolbar S&D (Team IDN) sur ton Bureau.
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

            * Lance l'installation du programme en exécutant le fichier téléchargé.
            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
            * Poste le rapport généré. (C:\TB.txt)
            0
            1. voici le rapport

              -----------\\ ToolBar S&D 1.2.2 XP/Vista

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
              BIOS : Ver 1.00PARTTBL1
              USER : boum ( Administrator )
              BOOT : Normal boot
              Antivirus : VirusKeeper 2008 Pro antivirus 8.5 (Activated)
              C:\ (Local Disk) - FAT32 - Total : 53 Go Free : 38 Go
              D:\ (Local Disk) - FAT32 - Total : 53 Go Free : 53 Go
              E:\ (CD or DVD)

              "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
              Option : [1] ( 18/10/2008|20:15 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              C:\DOCUME~1\boum\APPLIC~1\Hotbar
              C:\DOCUME~1\boum\APPLIC~1\Hotbar\IESkins
              C:\DOCUME~1\boum\APPLIC~1\Hotbar\v3.0
              C:\Program Files\Hotbar
              C:\Program Files\Hotbar\bin
              C:\WINDOWS\Prefetch\HOTBAR[1].EXE-09D3EF5B.pf
              C:\WINDOWS\Prefetch\HOTBARSA.EXE-2BE9627C.pf
              C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Hotbar
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSAAbout.mht
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSAEULA.mht
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSA.dat
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSAau_update.dat
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSA_kyf_update.dat
              C:\WINDOWS\Prefetch\HOTBARSA.EXE-2BE9627C.pf
              C:\DOCUME~1\boum\APPLIC~1\SmartShopper
              C:\DOCUME~1\boum\APPLIC~1\SmartShopper\cs
              C:\Program Files\SmartShopper
              C:\Program Files\SmartShopper\Bin
              C:\Program Files\SmartShopper\cs
              C:\Program Files\SmartShopper\Uninst.exe
              C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\SmartShopper
              C:\DOCUME~1\boum\Cookies\boum@cs.lp.smartshopper[2].txt
              C:\DOCUME~1\boum\Cookies\boum@cs.lp.smartshopper[1].txt
              C:\DOCUME~1\boum\APPLIC~1\WeatherDPA
              C:\DOCUME~1\boum\APPLIC~1\WeatherDPA\Weather
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\2ACA5CC3-0F83-453D-A079-1076FE1A8B65

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.google.fr/?gws_rd=ssl"
              "Search Page"="https://www.google.com/?gws_rd=ssl"
              "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
              "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://fr.yahoo.com/"
              "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              1 - "C:\ToolBar SD\TB_1.txt" - 18/10/2008|20:16 - Option : [1]

              -----------\\ Fin du rapport a 20:16:13,00
              0
              1. Modérateur
                ---> Relance ToolBar S&D, fais l'option 2 et poste le rapport.
                0
                1. voici le rapport

                  -----------\\ ToolBar S&D 1.2.2 XP/Vista

                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
                  BIOS : Ver 1.00PARTTBL1
                  USER : boum ( Administrator )
                  BOOT : Normal boot
                  Antivirus : VirusKeeper 2008 Pro antivirus 8.5 (Activated)
                  C:\ (Local Disk) - FAT32 - Total : 53 Go Free : 38 Go
                  D:\ (Local Disk) - FAT32 - Total : 53 Go Free : 53 Go
                  E:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
                  Option : [2] ( 18/10/2008|20:55 )

                  -----------\\ SUPPRESSION

                  Supprime! - C:\DOCUME~1\boum\APPLIC~1\Hotbar\IESkins
                  Supprime! - C:\DOCUME~1\boum\APPLIC~1\Hotbar\v3.0
                  Echec ! - C:\Program Files\Hotbar\bin
                  Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Hotbar
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSAAbout.mht
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSAEULA.mht
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSA.dat
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSAau_update.dat
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA\HotbarSA_kyf_update.dat
                  Supprime! - C:\DOCUME~1\boum\APPLIC~1\SmartShopper\cs
                  Supprime! - C:\Program Files\SmartShopper\Bin
                  Supprime! - C:\Program Files\SmartShopper\cs
                  Supprime! - C:\Program Files\SmartShopper\Uninst.exe
                  Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\SmartShopper
                  Supprime! - C:\DOCUME~1\boum\Cookies\boum@cs.lp.smartshopper[2].txt
                  Supprime! - C:\DOCUME~1\boum\Cookies\boum@cs.lp.smartshopper[1].txt
                  Supprime! - C:\DOCUME~1\boum\APPLIC~1\WeatherDPA\Weather
                  Supprime! - C:\DOCUME~1\boum\APPLIC~1\Hotbar
                  Echec ! - C:\Program Files\Hotbar
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA
                  Supprime! - C:\DOCUME~1\boum\APPLIC~1\SmartShopper
                  Supprime! - C:\Program Files\SmartShopper
                  Supprime! - C:\DOCUME~1\boum\APPLIC~1\WeatherDPA
                  Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\2ACA5CC3-0F83-453D-A079-1076FE1A8B65

                  -----------\\ DEUXIEME PASSAGE

                  Echec ! - C:\Program Files\Hotbar\bin
                  Echec ! - C:\Program Files\Hotbar

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  C:\Program Files\Hotbar
                  C:\Program Files\Hotbar\bin

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  "Start Page"="https://www.google.fr/?gws_rd=ssl"
                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                  "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                  "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Default_Page_URL"="https://fr.yahoo.com/"
                  "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Start Page"="https://www.msn.com/fr-fr/"

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  1 - "C:\ToolBar SD\TB_1.txt" - 18/10/2008|20:16 - Option : [1]
                  2 - "C:\ToolBar SD\TB_2.txt" - 18/10/2008|20:57 - Option : [2]

                  -----------\\ Fin du rapport a 20:57:17,14
                  0
                  1. -----------\\ ToolBar S&D 1.2.2 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
                    BIOS : Ver 1.00PARTTBL1
                    USER : boum ( Administrator )
                    BOOT : Fail-safe boot
                    Antivirus : VirusKeeper 2008 Pro antivirus 8.5 (Activated)
                    C:\ (Local Disk) - FAT32 - Total : 53 Go Free : 39 Go
                    D:\ (Local Disk) - FAT32 - Total : 53 Go Free : 53 Go
                    E:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
                    Option : [2] ( 19/10/2008|13:23 )

                    -----------\\ SUPPRESSION

                    Supprime! - C:\Program Files\Hotbar\bin
                    Supprime! - C:\Program Files\Hotbar

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\DOCUME~1\boum\APPLIC~1\WeatherDPA
                    C:\DOCUME~1\boum\APPLIC~1\WeatherDPA\Weather

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.google.fr/?gws_rd=ssl"
                    "Search Page"="https://www.google.com/?gws_rd=ssl"
                    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                    "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://fr.yahoo.com/"
                    "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr/"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 18/10/2008|20:16 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 18/10/2008|20:57 - Option : [2]
                    3 - "C:\ToolBar SD\TB_3.txt" - 19/10/2008|13:24 - Option : [2]

                    -----------\\ Fin du rapport a 13:24:41,21
                    0
                    1. le rapport toolbar est-il ok ?
                      0
                  2. Modérateur
                    Pas totalement, on va utiliser autre chose.

                    ---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
                    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                    ---> Enregistre le fichier sur le Bureau.

                    ---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
                    Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

                    ---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.

                    C:\DOCUME~1\boum\APPLIC~1\WeatherDPA\

                    ---> Clique sur MoveIt! pour lancer la suppression.
                    Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

                    Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

                    ---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
                    0
                    1. voici le rapport
                      File/Folder not found.
                      File/Folder not found.
                      File/Folder not found.
                      C:\DOCUME~1\boum\APPLIC~1\WeatherDPA\Weather\WeatherDPA\Weather_XML moved successfully.
                      C:\DOCUME~1\boum\APPLIC~1\WeatherDPA\Weather\WeatherDPA moved successfully.
                      C:\DOCUME~1\boum\APPLIC~1\WeatherDPA\Weather moved successfully.
                      C:\DOCUME~1\boum\APPLIC~1\WeatherDPA moved successfully.
                      File/Folder not found.

                      OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10192008_152513
                      0
                      1. Modérateur
                        Ok.

                        ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
                        http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
                        0
                        1. ok voici le rapport
                          Malwarebytes' Anti-Malware 1.29
                          Version de la base de données: 1288
                          Windows 5.1.2600 Service Pack 3

                          19/10/2008 15:39:24
                          mbam-log-2008-10-19 (15-39-24).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 49858
                          Temps écoulé: 3 minute(s), 0 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
                          0
                          1. Modérateur
                            Ok, redémarre et fais un nouveau scan.
                            0
                            1. okje l'ai fait mais rien à changé apparament :
                              Malwarebytes' Anti-Malware 1.29
                              Version de la base de données: 1288
                              Windows 5.1.2600 Service Pack 3

                              19/10/2008 16:11:20
                              mbam-log-2008-10-19 (16-11-20).txt

                              Type de recherche: Examen rapide
                              Eléments examinés: 49324
                              Temps écoulé: 2 minute(s), 55 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
                              0
                              1. Modérateur
                                Tu l'as supprimé EoRezo ?
                                0
                                1. oui j l'ai suprimé et redémarer l'ordi ap
                                  0
                                  1. Modérateur
                                    A mon avis, tu vas devoir faire la manip' en mode sans échec encore.
                                    0
                                    • 1
                                    • 2