Virus: you have a security probleme

Résolu/Fermé
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008 - 9 déc. 2008 à 21:09
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008 - 11 déc. 2008 à 16:03
Bonjour,


Depuis ce soir, j'ai chopé une fenètre qui apparait toute les 30s en bas à droite dans ma barre de tache avec le message"You have a security problem".
Si je clique dessus , j'ai internet explorer qui s'ouvre et qui essaie de se connecter sur le site
Je clique alors sur "anuler" mais 20 secondes plus tard ça revient !!!! J'ai analysé tout le PC avec windows defender, et agv anti virus free et il me di ke jai un trojen ds je le met en quarentaine pui je le suprime mais malgrer tou sa et une tentative de redemaere le systeme avec ten de mal ma fenetre ds ma bar a droite revien tj ainssi que la fenetre internet
dapres dotre forum jai pu telecharger HIJACKTHIS et MBAM

HIJACKTHIS ME DI EN COPIAN COLAN....:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:07:11, on 09/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Windows\BR040286.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\nadou\AppData\Local\Temp\yyy2450.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Windows\system32\igfxsrvc.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Users\nadou\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Users\nadou\AppData\Local\Temp\~tmpc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\nadou\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE USB
O4 - HKLM\..\Run: [GsiFinal] rundll32 gspndll.dll,postInstall final
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Cognac] C:\Users\nadou\AppData\Local\Temp\~tmpb.exe
O4 - HKCU\..\Run: [MSFox] C:\Users\nadou\AppData\Local\Temp\yyy2450.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://acerfr.oberon-media.com/online/online2/mystery_solitaire/SpinTopGamesLauncher.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll eNetHook.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
A voir également:

23 réponses

smolen54 Messages postés 154 Date d'inscription mardi 3 juin 2008 Statut Membre Dernière intervention 8 juillet 2015 32
9 déc. 2008 à 22:30
bonsoir, je connais bien votre problème mais c'est la même chose que moi, essaye d'éteindre l'ordinateur plusieurs
fois et j'ai fait au moins 5 fois et j'ai réussi et si tu n'arrive pas va-voir le réparateur pour régler ça est ça coute au moins 40 €
0
salut, moi jai moin cher fais se si pour commencer
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).


Au menu principal, Fais le choix 1 >> Recherche
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... *** >>>>> Le fix peut durer une dizaine de minutes ;)
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle le rapport ici.

@++
0
furio > furio
9 déc. 2008 à 22:37
j ai oublier noublie pas de desactiver
l uac je te donne un tuto
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
9 déc. 2008 à 23:01
Encore toi furio avec Navilog sans raison !! :s

Mais encore une fois, où vois-tu une infection Navipromo ??
0
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
9 déc. 2008 à 23:02
merci pour vos reponsse mé jai comencer avec malwarebyte il les pas mieu? il telechargement seulement ...
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
9 déc. 2008 à 23:04
Salut !!

fais d abord ceci stp :

▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Va dans démarrer puis panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.


▶ Télécharger et enregistrer lopSD sur le Bureau

▶ Double-clic Lop S&D

▶ Faire l'installation

▶ Fermer toutes les applications

▶ Le lancer par un double-clic sur le raccourci qui est sur le bureau
Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

▶ Taper F pour français , puis presser entrée

▶ Taper 1

▶ Presser Entrée

▶ Le PC va redémarrer
Note= si l'antivirus annonce une infection dans TEMP , l'ignorer

▶ Attendre l'apparition du rapport
▶ Copier le rapport et le coller dans la réponse
le rapport se trouve aussi à C:\lopR
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
10 déc. 2008 à 04:09
bonsoir j'ai tou fé comme tu aver indiquer mon pc na pa redemarer je doi minquieter ou pas??? dc jai bien mon raport derreur ki et ci dessou gsp te lire vite pour avoir une solution ... et encore merci pr prendre le temps....


--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 530 @ 1.73GHz )
BIOS : Default System BIOS
USER : nadou ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Not Activated)
C:\ (Local Disk) - NTFS - Total:51 Go (Free:18 Go)
D:\ (Local Disk) - NTFS - Total:50 Go (Free:45 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 10/12/2008| 4:03 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[26/12/2007|10:04] C:\Users\nadou\AppData\Local\Acer Arcade Deluxe
[18/03/2008|14:15] C:\Users\nadou\AppData\Local\acer eNM
[17/06/2008|18:58] C:\Users\nadou\AppData\Local\Adobe
[10/09/2008|23:16] C:\Users\nadou\AppData\Local\agewaqu.dat
[10/09/2008|18:38] C:\Users\nadou\AppData\Local\agewaqu.exe
[22/08/2008|15:47] C:\Users\nadou\AppData\Local\agewaqu_nav.dat
[10/09/2008|23:17] C:\Users\nadou\AppData\Local\agewaqu_navps.dat
[18/06/2008|17:05] C:\Users\nadou\AppData\Local\akuqcos_navtmp.dat
[01/09/2008|16:08] C:\Users\nadou\AppData\Local\Apple
[01/09/2008|23:28] C:\Users\nadou\AppData\Local\Apple Computer
[23/12/2007|19:48] C:\Users\nadou\AppData\Local\Application Data
[26/12/2007|01:11] C:\Users\nadou\AppData\Local\CyberLink
[25/11/2008|14:10] C:\Users\nadou\AppData\Local\d3d9caps.dat
[01/12/2008|23:01] C:\Users\nadou\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[29/12/2007|21:56] C:\Users\nadou\AppData\Local\DV Wizard
[23/12/2007|21:41] C:\Users\nadou\AppData\Local\DVDivine
[23/12/2007|19:49] C:\Users\nadou\AppData\Local\GDIPFONTCACHEV1.DAT
[17/06/2008|21:08] C:\Users\nadou\AppData\Local\Google
[23/12/2007|19:48] C:\Users\nadou\AppData\Local\Historique
[26/12/2007|01:11] C:\Users\nadou\AppData\Local\HomeMedia
[07/12/2008|23:36] C:\Users\nadou\AppData\Local\IconCache.db
[23/10/2008|19:58] C:\Users\nadou\AppData\Local\Microsoft
[28/05/2008|21:34] C:\Users\nadou\AppData\Local\Microsoft Games
[15/07/2008|14:41] C:\Users\nadou\AppData\Local\Microsoft Help
[16/06/2008|00:04] C:\Users\nadou\AppData\Local\Mozilla
[26/11/2008|18:29] C:\Users\nadou\AppData\Local\Netlog
[10/09/2008|18:38] C:\Users\nadou\AppData\Local\nghfgwg.bat
[07/03/2008|20:21] C:\Users\nadou\AppData\Local\Oberon Games
[07/01/2008|23:58] C:\Users\nadou\AppData\Local\PlayMovie
[23/12/2007|21:40] C:\Users\nadou\AppData\Local\PowerCinema
[10/12/2008|04:02] C:\Users\nadou\AppData\Local\Temp
[23/12/2007|19:48] C:\Users\nadou\AppData\Local\Temporary Internet Files
[24/12/2007|19:37] C:\Users\nadou\AppData\Local\VideoMagician
[18/01/2008|16:45] C:\Users\nadou\AppData\Local\VirtualStore
[16/08/2008|15:37] C:\Users\nadou\AppData\Local\yywsogu.exe

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[09/12/2008 20:27][--ah-----] C:\Windows\tasks\SA.DAT
[07/12/2008 23:37][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[31/07/2007|10:44] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[26/11/2008|16:01] C:\ProgramData\Adobe
[01/09/2008|21:13] C:\ProgramData\Apple
[01/09/2008|23:27] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[07/03/2008|19:53] C:\ProgramData\Arcade Lab
[06/11/2008|23:07] C:\ProgramData\avg8
[29/11/2008|17:13] C:\ProgramData\AVS4YOU
[23/12/2007|19:41] C:\ProgramData\Bureau
[06/02/2008|20:18] C:\ProgramData\CyberLink
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[15/03/2008|14:15] C:\ProgramData\EA
[04/11/2008|10:53] C:\ProgramData\eMule
[08/06/2008|12:37] C:\ProgramData\Fashion Solitaire 1.2
[23/12/2007|19:41] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[24/12/2007|23:18] C:\ProgramData\Forge of Games
[09/04/2008|00:33] C:\ProgramData\Google
[09/12/2008|16:43] C:\ProgramData\LauncherAccess.dt
[09/12/2008|23:16] C:\ProgramData\Malwarebytes
[23/12/2007|19:41] C:\ProgramData\Menu D‚marrer
[25/05/2008|23:16] C:\ProgramData\Messenger Plus!
[20/03/2008|14:21] C:\ProgramData\Microsoft
[26/11/2008|23:16] C:\ProgramData\Microsoft Help
[23/12/2007|19:41] C:\ProgramData\ModŠles
[08/03/2008|15:31] C:\ProgramData\MumboJumbo
[15/03/2008|16:12] C:\ProgramData\NannyMania
[23/10/2008|15:12] C:\ProgramData\Norton
[14/10/2008|20:15] C:\ProgramData\NortonInstaller
[14/10/2008|20:17] C:\ProgramData\PCSettings
[08/06/2008|00:15] C:\ProgramData\PlayFirst
[02/11/2006|14:02] C:\ProgramData\Start Menu
[14/10/2008|20:49] C:\ProgramData\Symantec
[14/06/2008|16:53] C:\ProgramData\TEMP
[02/11/2006|14:02] C:\ProgramData\Templates
[18/01/2008|14:24] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[17/10/2007|01:34] C:\Program Files\Acer Arcade Deluxe
[15/06/2008|22:52] C:\Program Files\Acer GameZone
[17/10/2007|01:44] C:\Program Files\Acer Inc
[31/07/2007|10:44] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[26/11/2008|16:01] C:\Program Files\Adobe
[23/10/2008|19:59] C:\Program Files\AVG
[29/11/2008|17:32] C:\Program Files\AVS4YOU
[06/09/2008|12:02] C:\Program Files\Bonjour
[03/04/2008|01:07] C:\Program Files\CCleaner
[29/11/2008|17:11] C:\Program Files\Common Files
[31/07/2007|09:20] C:\Program Files\CONEXANT
[31/07/2007|10:20] C:\Program Files\CyberLink
[01/09/2008|15:44] C:\Program Files\DVDVideoSoft
[05/04/2008|03:41] C:\Program Files\ECI Telecom
[23/12/2007|19:41] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[09/04/2008|11:54] C:\Program Files\Google
[12/10/2008|17:19] C:\Program Files\Incomplete
[21/04/2008|19:10] C:\Program Files\ING
[19/05/2008|11:45] C:\Program Files\InstallShield Installation Information
[31/07/2007|08:59] C:\Program Files\Intel
[01/09/2008|13:43] C:\Program Files\Internet Explorer
[01/09/2008|23:27] C:\Program Files\iPod
[26/11/2008|15:55] C:\Program Files\iTunes
[16/06/2008|00:31] C:\Program Files\Java
[17/10/2007|01:32] C:\Program Files\Launch Manager
[09/12/2008|23:16] C:\Program Files\Malwarebytes' Anti-Malware
[02/10/2008|23:51] C:\Program Files\Messenger Plus! Live
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[31/07/2007|10:43] C:\Program Files\Microsoft Office
[09/12/2008|19:52] C:\Program Files\Microsoft Silverlight
[11/09/2008|16:42] C:\Program Files\Microsoft Works
[31/07/2007|10:36] C:\Program Files\Microsoft.NET
[31/08/2008|21:21] C:\Program Files\Movie Maker
[15/11/2008|13:22] C:\Program Files\Mozilla Firefox
[02/11/2006|13:37] C:\Program Files\MSBuild
[13/11/2008|03:02] C:\Program Files\MSXML 4.0
[31/07/2007|10:02] C:\Program Files\NewTech Infosystems
[01/09/2008|13:47] C:\Program Files\Real
[31/07/2007|09:14] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[01/09/2008|13:18] C:\Program Files\RelevantKnowledge
[25/11/2008|23:14] C:\Program Files\Samsung
[01/09/2008|13:59] C:\Program Files\SystemGuards.com
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[31/08/2008|21:21] C:\Program Files\Windows Calendar
[31/08/2008|21:21] C:\Program Files\Windows Collaboration
[31/08/2008|21:20] C:\Program Files\Windows Defender
[31/08/2008|21:21] C:\Program Files\Windows Journal
[25/11/2008|22:50] C:\Program Files\Windows Live
[20/03/2008|23:23] C:\Program Files\Windows Live Safety Center
[15/04/2008|11:19] C:\Program Files\Windows Live Toolbar
[16/10/2008|19:38] C:\Program Files\Windows Mail
[26/11/2008|18:29] C:\Program Files\Windows Media Player
[23/12/2007|19:41] C:\Program Files\Windows NT
[31/08/2008|21:21] C:\Program Files\Windows Photo Gallery
[31/08/2008|21:21] C:\Program Files\Windows Sidebar

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[26/11/2008|16:01] C:\Program Files\Common Files\Adobe
[29/11/2008|17:32] C:\Program Files\Common Files\AVSMedia
[23/10/2008|15:00] C:\Program Files\Common Files\BitDefender
[31/07/2007|10:36] C:\Program Files\Common Files\DESIGNER
[29/11/2008|17:10] C:\Program Files\Common Files\DVDVideoSoft
[31/07/2007|10:20] C:\Program Files\Common Files\InstallShield
[31/07/2007|10:01] C:\Program Files\Common Files\LightScribe
[15/07/2008|14:39] C:\Program Files\Common Files\microsoft shared
[31/07/2007|10:01] C:\Program Files\Common Files\muvee Technologies
[31/07/2007|10:02] C:\Program Files\Common Files\NewTech Infosystems
[08/06/2008|00:11] C:\Program Files\Common Files\Oberon Media
[29/11/2008|17:35] C:\Program Files\Common Files\PX Storage Engine
[01/09/2008|13:48] C:\Program Files\Common Files\Real
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[23/10/2008|15:10] C:\Program Files\Common Files\Symantec Shared
[31/08/2008|21:20] C:\Program Files\Common Files\System
[18/03/2008|14:15] C:\Program Files\Common Files\WindowsLiveInstaller
[01/09/2008|13:48] C:\Program Files\Common Files\xing shared

--------------------\\ Process

( 83 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-10 04:03:32
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

C:\Windows\System32\nvs2.inf

C:\Users\nadou\AppData\Local\agewaqu.dat
C:\Users\nadou\AppData\Local\agewaqu.exe
C:\Users\nadou\AppData\Local\agewaqu_nav.dat
C:\Users\nadou\AppData\Local\agewaqu_navps.dat
C:\Users\nadou\AppData\Local\akuqcos_navtmp.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\11-rim-k-pilotes_crack_musik_feat._hamza.lnk
C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\Adobe photoshop cs2 v9.0 completamente italiano con crack funziona alla grande.lnk
C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\crack aba english.lnk
C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\crack norton protection center.lnk
C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\Norton Anti-Virus 2007 Crack.lnk
C:\Users\nadou\Music\RIM-K\pilotes_crack_musik_feat._hamza.mp3


[F:80][D:9]-> C:\Users\nadou\AppData\Local\Temp
[F:45][D:1]-> C:\Users\nadou\AppData\Roaming\MICROS~1\Windows\Cookies
[F:272][D:4]-> C:\Users\nadou\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:28][D:5]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 10/12/2008| 3:57 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 10/12/2008| 4:01 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 10/12/2008| 4:05 - Option : [1]

--------------------\\ Fin du rapport a 4:05:05
[ UAC => 1 ]
0
Utilisateur anonyme
10 déc. 2008 à 04:30
salut ben moi j an vois du navipromo ..............................lol
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
10 déc. 2008 à 20:26
Salut !!

Dans le rapport lopSD oui, mais pas dans le rapport hijackthis.

Samira fais ceci stp :

Vas supprimer tous ces cracks mis en gras en suivant le chemin :

C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\Adobe photoshop cs2 v9.0 completamente italiano con crack funziona alla grande.lnk
C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\crack aba english.lnk
C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\crack norton protection center.lnk
C:\Users\nadou\AppData\Roaming\Microsoft\Windows\Recent\Norton Anti-Virus 2007 Crack.lnk


ensuite :


▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.

http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

▶ Télécharge sur le bureau Navilog1

*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP : double-clic dessus pour l'installer et le lancer


▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )

▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

▶un rapport : fixnavi.txt dans ==> C:

▶le copier et le coller dans la réponse
0
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
10 déc. 2008 à 21:56
vonosir goeffrey jai essayer de faire une recheche des dossier ke tu ma di ds un premier temps jai fé un copier coler via mozila ds un premier temps il me di ke ladresse nest pas trouver ensuite jai fé un copier coler C:\Users\nadou\AppData\Roaming\Microsoft\Windows il me sor dc le dossier dc tou va bien juska la ensuite ariver sur la page je clike dc sur Recent et la malheure impossible de rentrer ds le dossier il rame je l'ai dc laisser 3o minute pr voir si il ariver a rentrer dedan mé nn dc jai fermer ma page tan ke bien ke mal.... dc jai essayer de passer par le menu demarer mé imposible dede trouver les dossier chercher vista et vraimen compliker pr moi...kan til sagit de trouver un dossier donc je ne c plus comment faire pe tu me dire comen y acceder....
merci
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
10 déc. 2008 à 22:14
Il faut que tu affiches les fichiers et dossier cachés... Suis la procédure sur cette page pour y arriver.

Ensuite tu appuies sur Démarrer => Ordinateur => C:............. et tu suis les chemins pour aller les supprimer ;-)
0
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
10 déc. 2008 à 22:28
merci dc jai fais comme tu ma di jai fé pr aficher les dossier cacher dc jai bien trouver ensuite appdata ect mais encor eune foi ariver a windows je clike dessu il mafiche plusieur dossier dont le recent mé c un dossier qui s'apel document recent donc je clike kan mm dessu je perd rien et il ni pa ce que tu me demande defacer....
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
10 déc. 2008 à 22:35
fais une recherche en cliquant sur Démarrer => Rechercher

coche la case "inclure les fichiers non indexés...."

Regarde à cette adresse comment faire : http://www.laboratoire-microsoft.org/tips-24099-recherche-d-un-fichier-par-son-contenu-sous-vista.html

Et fais une recherche pour chaques noms mis en gras
0
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
10 déc. 2008 à 22:41
dsl i me met encore aucun fichier decidement ...je c plus koi faire la!!!
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
10 déc. 2008 à 22:43
fais navilog stp
0
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
10 déc. 2008 à 23:01
voila c fé jte met le raport si dessou ki me di !!! merci
Search Navipromo version 3.6.9 commencé le 10/12/2008 à 22:45:50,13

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "nadou"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\nadou\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\nadou\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\nadou\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\nadou\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\nadou\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\nadou\AppData\Local" *

Fichiers trouvés :

agewaqu.exe trouvé !
agewaqu.dat trouvé !
agewaqu_nav.dat trouvé !
agewaqu_navps.dat trouvé !

* Recherche dans "C:\Users\INVIT~1\AppData\Local" *



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\nadou\AppData\Local\Microsoft" :


* Dans "C:\Users\nadou\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\nadou\AppData\Local" :

agewaqu.exe trouvé !
agewaqu.dat trouvé !
agewaqu_nav.dat trouvé !
agewaqu_navps.dat trouvé !
akuqcos_navtmp.dat trouvé !

* Dans "C:\Users\INVIT~1\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 10/12/2008 à 22:59:47,83 ***
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
10 déc. 2008 à 23:05
Ok...

▶ Relance navilog1

▶ Choisis cette fois option 2 taper 2

note : le bureau disparaît

▶redémarrage du pc

▶ mettre le rapport dans la réponse
0
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
10 déc. 2008 à 23:24
voici ce ke me di le raport apres avoir efectuer l'option 2 :

Clean Navipromo version 3.6.9 commencé le 10/12/2008 à 23:08:28,30

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "nadou"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *



* Suppression dans "C:\Users\nadou\AppData\Local\Microsoft" *



* Suppression dans "C:\Users\nadou\AppData\Local\virtualstore\windows\system32" *



* Suppression dans "C:\Users\nadou\AppData\Local" *


agewaqu.exe trouvé !
Copie agewaqu.exe réalisée avec succès !
agewaqu.exe supprimé !

agewaqu.dat trouvé !
Copie agewaqu.dat réalisée avec succès !
agewaqu.dat supprimé !

agewaqu_nav.dat trouvé !
Copie agewaqu_nav.dat réalisée avec succès !
agewaqu_nav.dat supprimé !

agewaqu_navps.dat trouvé !
Copie agewaqu_navps.dat réalisée avec succès !
agewaqu_navps.dat supprimé !


* Suppression dans "C:\Users\INVIT~1\AppData\Local" *




*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\nadou\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\nadou\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\nadou\AppData\Roaming" ***


*** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***



*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\nadou\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\nadou\AppData\Local\Microsoft" *


* Dans "C:\Users\nadou\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\nadou\AppData\Local" *


akuqcos_navtmp.dat trouvé !
Copie akuqcos_navtmp.dat réalisée avec succès !
akuqcos_navtmp.dat supprimé !


* Dans "C:\Users\INVIT~1\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 10/12/2008 à 23:20:47,71 ***
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
10 déc. 2008 à 23:28
Ok... Refais un nouveau rapport hijackthis stp
0
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
10 déc. 2008 à 23:34
voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:31:55, on 10/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Windows\BR040286.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\igfxext.exe
C:\Users\nadou\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wuauclt.exe
C:\Users\nadou\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE USB
O4 - HKLM\..\Run: [GsiFinal] rundll32 gspndll.dll,postInstall final
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Cognac] C:\Users\nadou\AppData\Local\Temp\~tmpb.exe
O4 - HKCU\..\Run: [MSFox] C:\Users\nadou\AppData\Local\Temp\yyy2450.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://acerfr.oberon-media.com/online/online2/mystery_solitaire/SpinTopGamesLauncher.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll eNetHook.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
10 déc. 2008 à 23:39
▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition sur mon site pour t'aider à l'utiliser.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Et ensuite refais un nouveau rapport hijackthis stp
0
samira_beni Messages postés 14 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 11 décembre 2008
10 déc. 2008 à 23:39
ps je n'ai plus le mesage ds la bare de droite et ni de fenetre ki safiche me disan k'il ya une menace grave comen je doi prendre sa c ke sa ete effacer?
0