Spyware-sécure

Résolu
Bonjour, j'ai un très gros problème avec mon ordinateur: je n'arrête pas de recevoir des spywares venant de spyware-sécure je sais que c'est de l'arnaque mais à la longue ela devient agaçant de recevoir ça quand on surfe sur le net . C'est pour ça que je permet d'écrire ce message afin qu'on m'aide à régler ce problème.

Merci
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

  1. Contributeur sécurité
    Bonjour Brian55

    Tu es infecté par l’adware Navipromo.J ai besoin tout d abord d un autre rapport avant de passer au nettoyage :

    Télécharge Navilog1 d'El Mafioso

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.

    / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

    Ensuite double-clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche le Bloc-notesva s'ouvrir.

    --> Copie-colle l'intégralité du rapport dans une réponse.

    Referme le Bloc-notes.

    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

    / !\ Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile". / !\

    @ suivre
    0
    1. tiens voilà mon rapport

      Search Navipromo version 3.6.5 commencé le mar. 26/08/2008 à 8:48:16,42

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "YVAN"

      Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      Favorit

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\YVAN\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Fabienne\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Gilbert\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\YVAN\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Fabienne\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Gilbert\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\YVAN\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Fabienne\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\Gilbert\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\YVAN\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Fabienne\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Gilbert\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\YVAN\locals~1\applic~1" :

      eimum.dat trouvé !
      eimum.exe trouvé !
      eimum_nav.dat trouvé !
      eimum_navps.dat trouvé !

      * Dans "C:\DOCUME~1\Fabienne\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\Gilbert\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le mar. 26/08/2008 à 8:59:55,17 ***
      0
      1. Contributeur sécurité
        Re

        OK, on passe à l'attaque ;)

        Navilog1 option2

        Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

        Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

        Au menu principal, Fais le choix 2
        Laisse toi guider et patiente.
        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton PC ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le Bloc-notes va s'ouvrir.
        Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
        Referme le Bloc-notes. Ton Bureau va réapparaître

        PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
        Tapes explorer et valides. Cela te fera apparaître ton Bureau.


        / !\ Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile". / !\

        --> Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

        @ suivre
        0
        1. voilà ce qu'il dit

          Clean Navipromo version 3.6.5 commencé le mar. 26/08/2008 à 9:06:28,64

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "YVAN"

          Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : NTFS

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\WINDOWS\System32" *

          * Suppression dans "C:\Documents and Settings\YVAN\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\Fabienne\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\Gilbert\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          *** Suppression dossiers dans "C:\WINDOWS" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\YVAN\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Fabienne\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Gilbert\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\YVAN\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Fabienne\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Gilbert\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\YVAN\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Fabienne\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\Gilbert\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

          *** Suppression fichiers ***

          C:\WINDOWS\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\YVAN\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\WINDOWS\system32" *

          * Dans "C:\Documents and Settings\YVAN\locals~1\applic~1" *

          eimum.exe trouvé !
          Copie eimum.exe réalisée avec succès !
          eimum.exe supprimé !

          eimum.dat trouvé !
          Copie eimum.dat réalisée avec succès !
          eimum.dat supprimé !

          eimum_nav.dat trouvé !
          Copie eimum_nav.dat réalisée avec succès !
          eimum_nav.dat supprimé !

          eimum_navps.dat trouvé !
          Copie eimum_navps.dat réalisée avec succès !
          eimum_navps.dat supprimé !

          C:\WINDOWS\prefetch\eimum*.pf trouvé !
          Copie C:\WINDOWS\prefetch\eimum*.pf réalisée avec succès !
          C:\WINDOWS\prefetch\eimum*.pf supprimé !

          * Dans "C:\DOCUME~1\Fabienne\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\Gilbert\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Nettoyage terminé le mar. 26/08/2008 à 9:10:29,56 ***
          0
          1. Contributeur sécurité
            Re

            Bien joué, cela doit deja aller mieux, non ?

            On va vérifier si c'était tout :

            Télécharge hijackthis sur ton Bureau.

            Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.

            Double-clique dessus pour lancer l’installation . Accepte la licence qui va apparaître par " I agree" .

            Puis clique sur "Do a system scan and save a logfile"

            Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.

            Note : le rapport HijackThis.txt se trouve dans C:\Program Files\Trend Micro\HijackThis

            Tuto : "Générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm

            @ suivre.
            0
            1. voilà le rapport

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 9:20:01, on 26/08/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\acs.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\Program Files\Eset\nod32krn.exe
              C:\WINDOWS\system32\tcpsvcs.exe
              C:\WINDOWS\System32\snmp.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\TODDSrv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\Apoint2K\Apoint.exe
              C:\Program Files\ltmoh\Ltmoh.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
              C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
              C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
              C:\WINDOWS\system32\ZoomingHook.exe
              C:\WINDOWS\system32\TPSMain.exe
              C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
              C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
              C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
              C:\Program Files\Eset\nod32kui.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Micro Application\MediaDICO\MediaDICO.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\WINDOWS\system32\TPSBattM.exe
              C:\Program Files\Apoint2K\Apntex.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\system32\cisvc.exe
              C:\WINDOWS\system32\cidaemon.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-be
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-be
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
              O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
              O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
              O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
              O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
              O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
              O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
              O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
              O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
              O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
              O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
              O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\MediaDICO.exe Lancement
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {315B0BFB-2BD4-481B-80A3-A9B80727C61B} (WebIQ Engine Application Object) - http://webiq005.webiqonline.com/WebIQ/DataServer/Pub/DataServer.dll?Handler=GetEngineDistribution&EDID={896A23A1-5821-4609-A6C6-6D5536C585C9}
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e2e988955d0f455a.spaces.live.com/PhotoUpload/MsnPUpld.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
              O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
              O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553541000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
              O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
              O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
              O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
              0
              1. Contributeur sécurité
                Re

                Supprime Navilog1 du PC

                - Via Démarrer / Paramètres / Panneau de configuration puis Ajout/suppression des programmes , navigue jusqu'à Navilog1 puis clique sur "Supprimer"

                Supprime également le dossier C:\Program Files\Navilog1

                Remarques : A noter que l adware Navipromo/ magic control s installe avec
                *Instant access ; Go-astro ; GoRecord ; HotTVPlayer ; MailSkinner ; Messenger Skinner ; InternetGameBox ; Sudoplanet et WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain)
                Et aussi en surfant sur le site www.games-desktop.com (n'y allez pas)

                On en profite pour enlever quelques lignes pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système.
                Cela désactive du démarrage des programmes qui ne sont pas primordiaux.
                Un programme utilise des ressources quand il est en cours d'exécution.
                Trop de programmes qui tournent utilisent beaucoup de ressources qui peuvent conduire au ralentissement de l'ordinateur.

                Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

                1) Lance HijackThis.

                Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                Clique sur Scan Only et coche les lignes suivantes :

                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE


                Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

                Clique sur Fix checked puis clique sur OK
                Puis ferme HijackThis.

                Si certaines lignes sont absentes, signale les en fin de procédure

                2) Rapport

                Fais redémarrer ton PC et poste un nouveau rapport HijackThis

                @ suivre
                0
                1. voilà j'ai fait ce que tu as dit et il n'y avait aucune ligne manquante et voilà ce que le raport dit

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 9:41:03, on 26/08/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\acs.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\WINDOWS\system32\cisvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Eset\nod32krn.exe
                  C:\WINDOWS\system32\tcpsvcs.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\TODDSrv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Apoint2K\Apoint.exe
                  C:\Program Files\ltmoh\Ltmoh.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                  C:\WINDOWS\system32\ZoomingHook.exe
                  C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                  C:\Program Files\Eset\nod32kui.exe
                  C:\Program Files\Micro Application\MediaDICO\MediaDICO.exe
                  C:\Program Files\Apoint2K\Apntex.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://be.msn.com/defaultf.aspx
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://be.msn.com/defaultf.aspx
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                  O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                  O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                  O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
                  O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                  O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                  O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\MediaDICO.exe Lancement
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                  O16 - DPF: {315B0BFB-2BD4-481B-80A3-A9B80727C61B} (WebIQ Engine Application Object) - http://webiq005.webiqonline.com/WebIQ/DataServer/Pub/DataServer.dll?Handler=GetEngineDistribution&EDID={896A23A1-5821-4609-A6C6-6D5536C585C9}
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e2e988955d0f455a.spaces.live.com/PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                  O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
                  O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553541000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                  O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                  O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
                  0
                  1. Contributeur sécurité
                    Re

                    Bien joué.

                    On approfondit le nettoyage :

                    Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                    Si un élément te paraît obscure, demande des explications avant de commencer la désinfection.


                    1) Télécharge et installe

                    -- CCleaner
                    https://www.ccleaner.com/ccleaner/download
                    Choisis de préférence la version SLIM-No Toolbar.
                    Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                    Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                    Pour les autres paramètres, laisse-le avec ses réglages par défaut.

                    -- Malwarebyte's Anti-Malware
                    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                    Tuto: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                    A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK.
                    S'il ne s'est pas lancé tout seul, double-clique sur l'icône de Malwarebyte's Anti-Malware sur ton Bureau.
                    Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
                    Laisse les Mises à jour se télécharger.

                    2) Scan avec Malwarebyte's Anti-Malware
                    (Relance Malwarebyte’s Anti-Malware si celui-ci s’est refermé )
                    Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
                    A la fin du scan >>> clique sur Afficher les résultats
                    Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
                    S'il t'es demandé de redémarrer >>> clique sur "Yes"
                    --> Un rapport de scan s'ouvre, enregistre sur ton Bureau.
                    Puis ferme Malwarebyte's Anti-Malware

                    3) Suppression de fichiers inutiles avec CCleaner

                    Lance CCleaner en double-cliquant sur son raccourci sur ton Bureau.
                    Puis dans le menu Nettoyeur
                    Clique sur Analyse (laisse travailler cela peut durer longtemps la 1ere fois)
                    Clique sur le bouton Lancer le nettoyage.
                    Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                    4) Rapports

                    Poste en réponse le rapport de Malwarebyte's Anti-Malware</gras> que tu as sauvegardé sur ton Bureau.

                    @ suivre.
                    0
                    1. voilà le rapport

                      Malwarebytes' Anti-Malware 1.25
                      Version de la base de données: 1087
                      Windows 5.1.2600 Service Pack 3

                      10:48:10 26/08/2008
                      mbam-log-08-26-2008 (10-48-10).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 143013
                      Temps écoulé: 45 minute(s), 58 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 2
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. Contributeur sécurité
                        Re

                        Pour Malwarebytes' Anti-Malware
                        C'est un bon scan anti malware que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .

                        Regarde ce test de Malekal_Morte https://forum.malekal.com/viewtopic.php?f=45&t=8765

                        Vide sa quarantaine :
                        Clique sur le raccourci de Malwarebytes' Anti-Malware , puis sur Quarantaine, clique sur "Tout supprimer"

                        Derniers efforts avant de conclure ;)

                        1) ToolsCleaner de A.Rothstein et de DJ Quiou

                        On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein

                        Télécharge le http://pc-system.fr/ sur ton Bureau.
                        * Double-clique sur ToolsCleaner2.exe et laisse-le travailler
                        * Clique sur Recherche et laisse-le scan se terminer.
                        * Clique sur Suppression pour finaliser.
                        * Tu peux, si tu le souhaites, te servir des Options facultatives.
                        * Clique sur Quitter, pour que le rapport puisse se créer.

                        --> Poste moi le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt)

                        2) Scan en ligne chez Bitdefender

                        Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                        * Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
                        * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                        * Dans la nouvelle fenêtre, clique sur I agree
                        * La fenêtre change encore, clique sur Click here to scan
                        * Les signatures se chargent, etc.

                        Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

                        @ suivre car il restera des conseils de sécurité à appliquer.
                        0
                        1. rapport tools

                          -->- Recherche:

                          C:\fixnavi.txt: trouvé !
                          C:\cleannavi.txt: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                          C:\Documents and Settings\YVAN\Bureau\HijackThis.lnk: trouvé !
                          C:\Program Files\Trend Micro\HijackThis: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                          ---------------------------------
                          -->- Suppression:

                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                          C:\Documents and Settings\YVAN\Bureau\HijackThis.lnk: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                          C:\fixnavi.txt: supprimé !
                          C:\cleannavi.txt: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                          C:\Program Files\Trend Micro\HijackThis: supprimé !

                          suite après
                          0
                          1. désolé je ne sais pas avoir le rapport de bit defender
                            0
                            1. Contributeur sécurité
                              Bonsoir Bryan

                              J'aurai bien aimé avoir ce rapport tout de même ;)

                              On peut cloturer ce sujet si tu es d'accord :

                              =======================================================================

                              => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui éliminera les malwares mémorisés dans les anciens Points de contrôle et créera un point de restauration sain":

                              * Désactivation :
                              Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                              > Appliquer patiente jusqu’à ce que cela soit marqué "Désactivé" puis clique sur OK.

                              * Activation :
                              Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                              > Appliquer attends que cela soit à nouveau sur "Surveillance" puis clique sur OK.

                              =======================================================================

                              => Comportement à adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                              => Surveillance :
                              Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

                              =======================================================================

                              Je vais te donner plusieurs conseils par ordre de priorité, prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte à y revenir par à coups et suivre ainsi petit à petit les différentes instructions.

                              =======================================================================
                              => Il te faut impérativement tenir à jour régulièrement Windows:

                              Via Internet Explorer, rends toi sur Microsoft Update
                              http://www.update.microsoft.com/windowsupdate/v6/default.aspx

                              Effectue toutes les mise à jour critiques proposées.

                              Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
                              Démarrer / Paramètres / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis surOK

                              =======================================================================

                              => Il faut mettre a jour la console Java régulièrement aussi :

                              Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
                              Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                              via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
                              Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
                              Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

                              =======================================================================

                              => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

                              Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
                              -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                              -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

                              =======================================================================

                              => Installe un pare-feu pour remplacer celui de Windows qui est insuffisant :

                              Regarde celui-ci en gratuit :

                              * ComodoFirewallPro Free
                              (Attention à l'installation de bien décoccher les options inutiles comme la toolbar et le changepment de page de démarrage d'IE)
                              http://www.personalfirewall.comodo.com/download_firewall.html

                              * Version 2.4 en français (en bas de page )

                              Comodo Firewall Pro − French Version 2.4
                              Option 1
                              Download French Version of Comodo Firewall Pro 2.4 (Size: 8.48 MB)

                              - Tuto https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

                              * Version 3.0 mais en version anglaise uniquement et donc un peu plus difficile à paramétrer…

                              Tuto pour la version 3.0 https://infomars.fr/forum/index.php?showtopic=1225
                              http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

                              Tu peux constater son efficacité en regardant son résultat aux tests firewall: http://www.matousec.com/index.html

                              => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

                              ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

                              -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

                              =======================================================================

                              => Pour sécuriser ta navigation

                              -- Une protection préventive avec SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ses 2 résidents, ses vaccinations et sa liste Hosts )
                              https://www.safer-networking.org/

                              -démo d’utilisation
                              http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                              -Tuto :
                              https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                              http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                              --Essaye et adopte le navigateur Firefox plus sûr /sécurisé qu’IE

                              -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                              -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                              Firefox n’utilise pas le dangereux protocole ActiveX
                              Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
                              S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html

                              =======================================================================

                              => Pour améliorer la sécurité de ton PC prends quelques instants pour lire

                              Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

                              =======================================================================

                              => Rappel sur les principales causes d'infection :

                              * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

                              Les dangers des cracks : http://forum.malekal.com/ftopic893.php

                              Le crack dans toute sa splendeur, journal d'une infection attendue
                              :
                              https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                              * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

                              Les conséquences du P2P
                              : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                              Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
                              https://lexpansion.lexpress.fr/actualite-economique/

                              * Prévention sur deux autres types d'infection d'actualité :

                              MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

                              Infection par supports amovibles
                              (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
                              https://forum.malekal.com/viewtopic.php?f=45&t=5544

                              =======================================================================

                              => Pour optimiser un peu ton PC

                              * Pense à lancer une défragmentation.
                              Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml

                              * Gère tes services grâce à ces liens
                              http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
                              ou grâce à http://www.libellules.ch/...

                              * Utilise Zeb Utility de Sebdraluorg
                              une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                              Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                              Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                              * Utilise CCleaner fonction nettoyeur de manière journalière.

                              =======================================================================

                              Voila bon courage et bonnes lectures.

                              Content d'avoir pu t'aider.

                              Salut.
                              0