Probléme pub !

Résolu
Bonjour,
voila depuis peut j'ai sans arrêt des page lien pubs en tout genre à chaque fois que je veut sur le net c'est très agaçant d'autant que je ne suis pas un as en informatique alors pouvez vous m'aider? (merci)
Configuration: connexion internet, réseaux wifi

60 réponses

Résumé de la discussion

Des pages de liens publicitaires apparaissent de manière répétée lors de la navigation, indiquant une éventuelle infection ou adware qui pollue le système et nécessite une désinfection et une vérification des éléments de démarrage. Plusieurs solutions proposées incluent l’utilisation d’outils de sécurité et de nettoyage tels que HijackThis, CCleaner et un antivirus, associées à la désactivation temporaire de l’UAC pour permettre aux outils de désinfection de fonctionner correctement. Des procédures de nettoyage incluent l’analyse des éléments de démarrage et extensions malveillantes, suppression des éléments détectés et vérification du nettoyage, avec des conseils sur les précautions et les risques liés au P2P.

Bobot (l’IA à votre service)
  1. Modérateur
    Très bien ;-).
    Ce n'est pas une impression : merci Ccleaner et la désinfection.
    Bonne fin de soirée et bonne continuation.
    Crapoulou.
    1. Modérateur
      Relance Hijackthis par clic droit, ‘Exécuter en tant qu’administrateur’.
      Clic sur "Do a system scan only".
      Coche ces lignes :
       O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - (no file)
       O2 - BHO: UrlHelper Class - {CFC4F59B-A2DA-4e12-B337-52A4F871E10C} - C:\Program Files\Shareaza Applications\Shareaza MediaBar\ShareazaIEHelper.dll
       O3 - Toolbar: Shareaza MediaBar - {196C3A46-4758-433D-A600-802C804AF39C} - C:\Program Files\Shareaza Applications\Shareaza MediaBar\ShareazaMediaBar.dll
       O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
       O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
       O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
       O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
       O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
       O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
       O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
       O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
       O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
       O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
       O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)

      Clique ensuite sur "Fix checked".

      ******

      Shareaza, emule, limewire : le P2P est vecteur d"infections !!!
      Je ne sais pas si tu crack des logiciels et cela ne me regarde pas mais je te conseille de lire ce qui suit quelque l’utilisation que tu fasses avec ce logiciel.
      En plus d'être illégaux, les cracks sont souvent bourrés d'infection (Bagle, rogues par exemple) et certaines très coriaces (Virut, Mabezat par exemple).
      Voici le lien d'une vidéo montrant les effets d'une infection Bagle :
      https://www.youtube.com/watch?v=nqLoz4XCY60
      Je te conseille de lire cet article concernant le danger des cracks (merci à Malekal) :
      http://forum.malekal.com/ftopic893.php

      *****

      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      Télécharge toolscleaner sur ton Bureau
      = = = =>>> En cliquant ici <<<= = = =
      * Clique droit sur ToolsCleaner2.exe, sélectionne « Exécuter en tant qu’administrateur » et laisse le travailler sans rien toucher !
      * Clique sur Recherche et laisse le scan se terminer.
      * Clique sur Suppression pour finaliser.
      * Tu peux, si tu le souhaites, te servir des Options facultatives.
      * Clique sur Quitter, pour que le rapport puisse se créer.
      * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

      ******

      Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
      Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

      *******

      Pour information, Antivir d’Avira est meilleur qu’Avast ou autre antivirus gratuit.
      Si ça t’intéresse, désinstalle bien le tien et installe Antivir.
      Tout est expliqué sur ce lien, du téléchargement à la configuration.
      Autre lien utile : ICI

      *******

      Installe un pare feu car celui de Windows n’est pas suffisant.
      ZoneAlarm :
      = = = = >>> En cliquant ici <<< = = = =
      Un tutorial pour le configurer
      = = = = >>> En cliquant ici <<< = = = =

      ********

      * Télécharge Ccleaner Slim :
      = = = = >>> En cliquant ici <<< = = = =

      * Installe le.
      * Choisis l’onglet Nettoyeur

      Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
      Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

      * Choisis l’onglet Registre

      - Clique sur Chercher des erreurs
      - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
      - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
      - A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
      - Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
      - Ferme Ccleaner.

      * Tutoriel en images ICI si besoin.

      Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
      1. Modérateur
        Supprime tout ce que Toolscleaner a détecté en cliquant sur "Suppression".
        1. Modérateur
          As-tu bien exécuté en tant qu'administrateur Toolscleaner ??!
          1. Modérateur
            Ok, c'est bon.
            Supprime Toolscleaner et passe à la suite.
            As-tu des questions ?
            Crapoulou.
            1. bahh je ne sais pas si ca peut regler ton probleme mais tu toujour esseyer de télécharger Safari
              1. ouais je c'est mais je préfere utiliser firefox mais sinon j'ai déja safari et opéra
                1. Modérateur
                  Salut,
                  Certainement un virus à la base de tout cela.
                  Tu as XP ou Vista ??
                  1. j'ai vista je pense aussi à un ptit virus lol j'ai eu pas mal de cheval de trois mais comme mon ordi marche encore jme dit que c'est pa trop grav jais vista édition familial version basic et il n'y a que sur firefox que les pubs sont chiantes j'en n'ais a peut près 1 ou 2 a chaque fois que je clique sur un lien de site
                    1. Modérateur
                      La prochaine fois, tu mettras ton message dans "Virus / Sécurité" et pas dans "Jeux vidéos" ;-).
                      Pas grave. Bref :

                      On va s'en occuper de tout ça :

                      Désactive l’UAC (User Account Control) le temps de la désinfection.
                      Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
                      (Manipulation inverse pour le remettre en fin de désinfection).
                      (Cela va permettre aux outils de désinfection de travailler correctement).

                      ********

                      - Télécharge HijackThis Version 2.02 :
                      = = = = >>> En cliquant ici <<< = = = =

                      - Enregistre HJTInstall.exe sur ton bureau.
                      - Clique droit sur HJTInstall.exe puis sélectionne ‘Exécuter en tant qu’administrateur’ afin de lancer l’installation
                      - Clique sur Install, ensuite sur ‘I Accept’
                      - Clique sur ‘Do a scan system and save log file’
                      - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 04:21:08, on 25/05/2009
                        Platform: Windows Vista (WinNT 6.00.1904)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16830)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Windows\System32\s3trayp.exe
                        C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
                        C:\Program Files\ScanSoft\OmniPageSE2.0\opwareSE2.exe
                        C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Users\Admin\AppData\Local\usqag.exe
                        C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\wbem\unsecapp.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\PROGRA~1\FREEDO~1\FDM.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.shareazaweb.com/fr/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                        O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - (no file)
                        O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                        O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                        O2 - BHO: UrlHelper Class - {CFC4F59B-A2DA-4e12-B337-52A4F871E10C} - C:\Program Files\Shareaza Applications\Shareaza MediaBar\ShareazaIEHelper.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                        O3 - Toolbar: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll
                        O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                        O3 - Toolbar: Shareaza MediaBar - {196C3A46-4758-433D-A600-802C804AF39C} - C:\Program Files\Shareaza Applications\Shareaza MediaBar\ShareazaMediaBar.dll
                        O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
                        O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe 1
                        O4 - HKLM\..\Run: [WMAAD] C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
                        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                        O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.3\ManyCam.exe"
                        O4 - HKCU\..\Run: [Camfrog] "C:\Program Files\Camfrog\Camfrog Video Chat\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
                        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
                        O4 - HKCU\..\Run: [usqag] "c:\users\admin\appdata\local\usqag.exe" usqag
                        O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - Startup: uPlayMe.lnk = C:\Program Files\uPlayMe\uPlayMe.exe
                        O4 - Global Startup: Wireless Network Manager.lnk = C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
                        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                        O8 - Extra context menu item: Transfert par Image Converter 3 - C:\PROGRAM FILES\SONY\IMAGE CONVERTER 3\menu.htm
                        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                        O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
                        O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
                        O13 - Gopher Prefix:
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{B8CEA09C-F2BB-48C3-886A-9AC88F76738C}: NameServer = 192.168.1.1
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                        O23 - Service: Service Google Update (gupdate1c9dcce827831da) (gupdate1c9dcce827831da) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Image Converter SCSI Service (ICScsiSV) - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\ICScsiSV.exe
                        O23 - Service: IcVzMonLauncher - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMon.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
                        O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
                        O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
                        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
                        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
                        1. Modérateur
                          C:\Users\Admin\AppData\Local\usqag.exe 
                          O4 - HKCU\..\Run: [usqag] "c:\users\admin\appdata\local\usqag.exe" usqag


                          Tu as une infection Navipromo / Magic control.
                          Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
                          = = = = >>> En cliquant ici <<< = = = =
                          * La console noire de Navilog1 doit s’ouvrir après l’installation.
                          * Sinon, pour l’ouvrir, clique droit sur le raccourci « Navilog1 » sur ton bureau puis sélectionne ‘Exécuter en tant qu’administrateur’.
                          * Appuie sur la lettre F de ton clavier puis sur la touche [Entrée].
                          * Appuie sur une touche de ton clavier pour continuer...
                          * Tape 1, puis appuie sur la touche Entrée de ton clavier
                          * Ainsi, Navilog1 va effectuer la recherche des fichiers infectieux sur ton PC.
                          * NE PAS UTILISER L’OPTION 2, 3, 4 SANS AVIS
                          * Sois patient, cela peut prendre une dizaine de minutes
                          * Navilog1 t’informe que la recherche est terminée
                          * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
                          * Le rapport sera sauvegardé dans le fichier suivant : « fixnavi.txt » à la racine de ton disque dur (C:\fixnavi.txt).
                          * Poste le rapport généré
                          1. Search Navipromo version 3.7.7 commencé le 25/05/2009 à 4:34:14,15

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                            Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
                            X86-based PC ( Multiprocessor Free : Mobile AMD Sempron(tm) Processor 3500+ )
                            BIOS : BIOS Version 6.00-0020-M004
                            USER : Admin ( Administrator )
                            BOOT : Normal boot

                            Antivirus : avast! antivirus 4.8.1229 [VPS 090524-0] 4.8.1229 (Activated)

                            C:\ (Local Disk) - NTFS - Total:49 Go (Free:15 Go)
                            D:\ (Local Disk) - NTFS - Total:11 Go (Free:11 Go)
                            E:\ (CD or DVD)

                            Recherche executé en mode normal

                            *** Recherche dossiers dans "C:\Windows" ***

                            *** Recherche dossiers dans "C:\Program Files" ***

                            ...\WebMediaPlayer trouvé !

                            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                            ...\WebMediaPlayer trouvé !

                            *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                            *** Recherche dossiers dans "C:\ProgramData" ***

                            *** Recherche dossiers dans "c:\users\admin\appdata\roaming\micros~1\windows\startm~1\programs" ***

                            *** Recherche dossiers dans "C:\Users\Admin\AppData\Local\virtualstore\Program Files" ***

                            *** Recherche dossiers dans "C:\Users\Admin\AppData\Local" ***

                            *** Recherche dossiers dans "C:\Users\Admin\AppData\Roaming" ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net
                            1. Modérateur
                              Ton infection vient de là :
                              WebMediaPlayer

                              Evite ce logiciel sinon l'infection reviendra.
                              Ton rapport n'est pas complet.
                              Ce n'est pas grave pour cette fois mais la prochaine fois, veille bien à ce qu'il soit complet !
                              Je t'explique après les Toolbars ...

                              ***********

                              Nettoyage avec Navilog1 :

                              * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                              * Relance Navilog en faisant un clic droit sur le raccourci Navilog présent sur ton bureau et en choisissant
                              ‘Exécuter en tant qu’administrateur’.
                              * Au menu principal, choisis 2 et valide.
                              * Il va t’informer qu’il va alors redémarrer ton PC
                              * Appuie sur une touche comme demandé (Si ton PC ne redémarre pas automatiquement, fais le toi même)
                              * Au redémarrage de ton PC, choisis ta session habituelle.

                              * Patiente jusqu’au message :
                              *** Nettoyage Termine le ..... ***

                              * Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
                              • 1
                              • 2
                              • 3