Au secours!!!!! ya trop de pubs X

Résolu/Fermé
lalanaima59 Messages postés 114 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 17 octobre 2021 - 16 juin 2007 à 00:34
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 11 mai 2008 à 19:32
Bonsoir,

J'ai un gros problèmes avec les pubs x, les pubs de logiciels antivirus, ls pubs de renontre, etc....
J'ai essayé de suivre les instructions faites pour les différents posts de collègues mais cela ne marche pas.
Pouvez vous m'aider???Merci
A voir également:

16 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
16 juin 2007 à 13:29
Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
lalanaima59 Messages postés 114 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 17 octobre 2021
16 juin 2007 à 17:55
Bonjour,

Voici le résumé...........
Logfile of HijackThis v1.99.1
Scan saved at 17:52:20, on 16/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\DOCUME~1\AFASSN~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: c:\progra~1\google\google~3\goec62~1.dll MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program.exe (file missing)
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
16 juin 2007 à 21:25
Re,

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

A+
0
lalanaima59 Messages postés 114 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 17 octobre 2021
17 juin 2007 à 13:01
Bonjour!!
Voici le bloc notes:





Search Navipromo version 2.0.3 commencé le 17/06/2007 à 12:51:10,98

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\InternetGameBox trouvé !
C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\AFASS NAIMA\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\scgbbsjz.dat
C:\windows\system32\scgbbsjz.exe
c:\WINDOWS\system32\scgbbsjz_nav.dat
c:\WINDOWS\system32\scgbbsjz_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\scgbbsjz.exe


*** Recherche fichiers ***


C:\DOCUME~1\AFASSN~1\Bureau\InternetGameBox.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-4286769842-1471455460-1296836966-1006\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\dlmufw.dat trouvé !
C:\WINDOWS\system32\scgbbsjz.dat trouvé !
C:\WINDOWS\system32\vsgiakrmu.dat trouvé !
**
C:\WINDOWS\system32\dlmufw.dat trouvé !
C:\WINDOWS\system32\scgbbsjz.dat trouvé !
C:\WINDOWS\system32\vsgiakrmu.dat trouvé !
***
****
C:\WINDOWS\system32\scgbbsjz_navps.dat trouvé !
C:\WINDOWS\system32\vsgiakrmu_navps.dat trouvé !
*****
C:\WINDOWS\system32\dlmufw_nav.dat trouvé !
C:\WINDOWS\system32\scgbbsjz_nav.dat trouvé !
C:\WINDOWS\system32\vsgiakrmu_nav.dat trouvé !
C:\WINDOWS\system32\yutsyvoxy_navtmp.dat trouvé !
******
*******
C:\WINDOWS\system32\cebpuhw.exe trouvé !
C:\WINDOWS\system32\mtisqgmik.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
C:\WINDOWS\system32\reizhg.exe trouvé !
C:\WINDOWS\system32\wngdbrupaq.exe trouvé !
C:\WINDOWS\system32\xgvafen.exe trouvé !
C:\WINDOWS\system32\xlabsoj.exe trouvé !
********
C:\WINDOWS\system32\azoudt.exe trouvé !
C:\WINDOWS\system32\bdghfievmo.exe trouvé !
C:\WINDOWS\system32\bfgqkcix.exe trouvé !
C:\WINDOWS\system32\bhsqabjjq.exe trouvé !
C:\WINDOWS\system32\bhwtjrfa.exe trouvé !
C:\WINDOWS\system32\bmfqwy.exe trouvé !
C:\WINDOWS\system32\cebpuhw.exe trouvé !
C:\WINDOWS\system32\clktagwxq.exe trouvé !
C:\WINDOWS\system32\doehqvgp.exe trouvé !
C:\WINDOWS\system32\doumlt.exe trouvé !
C:\WINDOWS\system32\dvtwqosyzm.exe trouvé !
C:\WINDOWS\system32\efjwqu.exe trouvé !
C:\WINDOWS\system32\fcqhog.exe trouvé !
C:\WINDOWS\system32\gjvqumrptd.exe trouvé !
C:\WINDOWS\system32\ijbhbcp.exe trouvé !
C:\WINDOWS\system32\mgvndxcs.exe trouvé !
C:\WINDOWS\system32\mlkczwxf.exe trouvé !
C:\WINDOWS\system32\mpsbitqy.exe trouvé !
C:\WINDOWS\system32\mtisqgmik.exe trouvé !
C:\WINDOWS\system32\mzlvroj.exe trouvé !
C:\WINDOWS\system32\ntampfdws.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
C:\WINDOWS\system32\qjfxkyu.exe trouvé !
C:\WINDOWS\system32\rdlyiwc.exe trouvé !
C:\WINDOWS\system32\rdscogkte.exe trouvé !
C:\WINDOWS\system32\reizhg.exe trouvé !
C:\WINDOWS\system32\sbjzboh.exe trouvé !
C:\WINDOWS\system32\tcdjndsq.exe trouvé !
C:\WINDOWS\system32\tmepmhfr.exe trouvé !
C:\WINDOWS\system32\uxskdaglni.exe trouvé !
C:\WINDOWS\system32\wngdbrupaq.exe trouvé !
C:\WINDOWS\system32\xgvafen.exe trouvé !
C:\WINDOWS\system32\xkvahgsejp.exe trouvé !
C:\WINDOWS\system32\xlabsoj.exe trouvé !
C:\WINDOWS\system32\zkufptniwa.exe trouvé !


*** Analyse Terminé le 17/06/2007 à 12:56:15,35 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
17 juin 2007 à 15:23
Re,

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
0
lalanaima59 Messages postés 114 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 17 octobre 2021
17 juin 2007 à 20:29
Bonsoir,
Voici le résultat....


Clean Navipromo version 2.0.3 commencé le 17/06/2007 à 20:24:01,35

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\scgbbsjz.dat supprimé !
C:\windows\system32\scgbbsjz.exe supprimé !
c:\WINDOWS\system32\scgbbsjz_nav.dat supprimé !
c:\WINDOWS\system32\scgbbsjz_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\scgbbsjz.exe absent !
C:\WINDOWS\system32\scgbbsjz.dat absent !
C:\WINDOWS\system32\scgbbsjz_nav.dat absent !
C:\WINDOWS\system32\scgbbsjz_navps.dat absent !
C:\WINDOWS\system32\scgbbsjz_navup.dat absent !
C:\WINDOWS\system32\scgbbsjz_navtmp.dat absent !
C:\WINDOWS\system32\scgbbsjz_m2s.xml absent !


C:\WINDOWS\prefetch\scgbbsjz*.pf trouvé !
Copie C:\WINDOWS\prefetch\scgbbsjz*.pf réalise avec succes !
C:\WINDOWS\prefetch\scgbbsjz*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\AFASS NAIMA\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\DOCUME~1\AFASSN~1\Bureau\InternetGameBox.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\prodsrvs.exe supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\AFASS NAIMA\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\dlmufw.dat trouvé !
Copie C:\WINDOWS\system32\dlmufw.dat réalise avec succes !
C:\WINDOWS\system32\dlmufw.dat supprimé !

C:\WINDOWS\System32\vsgiakrmu.dat trouvé !
Copie C:\WINDOWS\system32\vsgiakrmu.dat réalise avec succes !
C:\WINDOWS\system32\vsgiakrmu.dat supprimé !

**
***
****
C:\WINDOWS\System32\vsgiakrmu_navps.dat trouvé !
Copie C:\WINDOWS\system32\vsgiakrmu_navps.dat réalise avec succes !
C:\WINDOWS\system32\vsgiakrmu_navps.dat supprimé !

*****
C:\WINDOWS\System32\dlmufw_nav.dat trouvé !
Copie C:\WINDOWS\system32\dlmufw_nav.dat réalise avec succes !
C:\WINDOWS\system32\dlmufw_nav.dat supprimé !

C:\WINDOWS\System32\vsgiakrmu_nav.dat trouvé !
Copie C:\WINDOWS\system32\vsgiakrmu_nav.dat réalise avec succes !
C:\WINDOWS\system32\vsgiakrmu_nav.dat supprimé !

C:\WINDOWS\System32\yutsyvoxy_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\yutsyvoxy_navtmp.dat réalise avec succes !
C:\WINDOWS\system32\yutsyvoxy_navtmp.dat supprimé !

******
*******
C:\WINDOWS\System32\cebpuhw.exe trouvé !
Copie C:\WINDOWS\system32\cebpuhw.exe réalise avec succes !
C:\WINDOWS\system32\cebpuhw.exe supprimé !

C:\WINDOWS\System32\mtisqgmik.exe trouvé !
Copie C:\WINDOWS\system32\mtisqgmik.exe réalise avec succes !
C:\WINDOWS\system32\mtisqgmik.exe supprimé !

C:\WINDOWS\System32\reizhg.exe trouvé !
Copie C:\WINDOWS\system32\reizhg.exe réalise avec succes !
C:\WINDOWS\system32\reizhg.exe supprimé !

C:\WINDOWS\System32\wngdbrupaq.exe trouvé !
Copie C:\WINDOWS\system32\wngdbrupaq.exe réalise avec succes !
C:\WINDOWS\system32\wngdbrupaq.exe supprimé !

C:\WINDOWS\System32\xgvafen.exe trouvé !
Copie C:\WINDOWS\system32\xgvafen.exe réalise avec succes !
C:\WINDOWS\system32\xgvafen.exe supprimé !

C:\WINDOWS\System32\xlabsoj.exe trouvé !
Copie C:\WINDOWS\system32\xlabsoj.exe réalise avec succes !
C:\WINDOWS\system32\xlabsoj.exe supprimé !

********
C:\WINDOWS\System32\azoudt.exe trouvé !
Copie C:\WINDOWS\system32\azoudt.exe réalise avec succes !
C:\WINDOWS\system32\azoudt.exe supprimé !

C:\WINDOWS\System32\bdghfievmo.exe trouvé !
Copie C:\WINDOWS\system32\bdghfievmo.exe réalise avec succes !
C:\WINDOWS\system32\bdghfievmo.exe supprimé !

C:\WINDOWS\System32\bfgqkcix.exe trouvé !
Copie C:\WINDOWS\system32\bfgqkcix.exe réalise avec succes !
C:\WINDOWS\system32\bfgqkcix.exe supprimé !

C:\WINDOWS\System32\bhsqabjjq.exe trouvé !
Copie C:\WINDOWS\system32\bhsqabjjq.exe réalise avec succes !
C:\WINDOWS\system32\bhsqabjjq.exe supprimé !

C:\WINDOWS\System32\bhwtjrfa.exe trouvé !
Copie C:\WINDOWS\system32\bhwtjrfa.exe réalise avec succes !
C:\WINDOWS\system32\bhwtjrfa.exe supprimé !

C:\WINDOWS\System32\bmfqwy.exe trouvé !
Copie C:\WINDOWS\system32\bmfqwy.exe réalise avec succes !
C:\WINDOWS\system32\bmfqwy.exe supprimé !

C:\WINDOWS\System32\clktagwxq.exe trouvé !
Copie C:\WINDOWS\system32\clktagwxq.exe réalise avec succes !
C:\WINDOWS\system32\clktagwxq.exe supprimé !

C:\WINDOWS\System32\doehqvgp.exe trouvé !
Copie C:\WINDOWS\system32\doehqvgp.exe réalise avec succes !
C:\WINDOWS\system32\doehqvgp.exe supprimé !

C:\WINDOWS\System32\doumlt.exe trouvé !
Copie C:\WINDOWS\system32\doumlt.exe réalise avec succes !
C:\WINDOWS\system32\doumlt.exe supprimé !

C:\WINDOWS\System32\dvtwqosyzm.exe trouvé !
Copie C:\WINDOWS\system32\dvtwqosyzm.exe réalise avec succes !
C:\WINDOWS\system32\dvtwqosyzm.exe supprimé !

C:\WINDOWS\System32\efjwqu.exe trouvé !
Copie C:\WINDOWS\system32\efjwqu.exe réalise avec succes !
C:\WINDOWS\system32\efjwqu.exe supprimé !

C:\WINDOWS\System32\fcqhog.exe trouvé !
Copie C:\WINDOWS\system32\fcqhog.exe réalise avec succes !
C:\WINDOWS\system32\fcqhog.exe supprimé !

C:\WINDOWS\System32\gjvqumrptd.exe trouvé !
Copie C:\WINDOWS\system32\gjvqumrptd.exe réalise avec succes !
C:\WINDOWS\system32\gjvqumrptd.exe supprimé !

C:\WINDOWS\System32\ijbhbcp.exe trouvé !
Copie C:\WINDOWS\system32\ijbhbcp.exe réalise avec succes !
C:\WINDOWS\system32\ijbhbcp.exe supprimé !

C:\WINDOWS\System32\mgvndxcs.exe trouvé !
Copie C:\WINDOWS\system32\mgvndxcs.exe réalise avec succes !
C:\WINDOWS\system32\mgvndxcs.exe supprimé !

C:\WINDOWS\System32\mlkczwxf.exe trouvé !
Copie C:\WINDOWS\system32\mlkczwxf.exe réalise avec succes !
C:\WINDOWS\system32\mlkczwxf.exe supprimé !

C:\WINDOWS\System32\mpsbitqy.exe trouvé !
Copie C:\WINDOWS\system32\mpsbitqy.exe réalise avec succes !
C:\WINDOWS\system32\mpsbitqy.exe supprimé !

C:\WINDOWS\System32\mzlvroj.exe trouvé !
Copie C:\WINDOWS\system32\mzlvroj.exe réalise avec succes !
C:\WINDOWS\system32\mzlvroj.exe supprimé !

C:\WINDOWS\System32\ntampfdws.exe trouvé !
Copie C:\WINDOWS\system32\ntampfdws.exe réalise avec succes !
C:\WINDOWS\system32\ntampfdws.exe supprimé !

C:\WINDOWS\System32\qjfxkyu.exe trouvé !
Copie C:\WINDOWS\system32\qjfxkyu.exe réalise avec succes !
C:\WINDOWS\system32\qjfxkyu.exe supprimé !

C:\WINDOWS\System32\rdlyiwc.exe trouvé !
Copie C:\WINDOWS\system32\rdlyiwc.exe réalise avec succes !
C:\WINDOWS\system32\rdlyiwc.exe supprimé !

C:\WINDOWS\System32\rdscogkte.exe trouvé !
Copie C:\WINDOWS\system32\rdscogkte.exe réalise avec succes !
C:\WINDOWS\system32\rdscogkte.exe supprimé !

C:\WINDOWS\System32\sbjzboh.exe trouvé !
Copie C:\WINDOWS\system32\sbjzboh.exe réalise avec succes !
C:\WINDOWS\system32\sbjzboh.exe supprimé !

C:\WINDOWS\System32\tcdjndsq.exe trouvé !
Copie C:\WINDOWS\system32\tcdjndsq.exe réalise avec succes !
C:\WINDOWS\system32\tcdjndsq.exe supprimé !

C:\WINDOWS\System32\tmepmhfr.exe trouvé !
Copie C:\WINDOWS\system32\tmepmhfr.exe réalise avec succes !
C:\WINDOWS\system32\tmepmhfr.exe supprimé !

C:\WINDOWS\System32\uxskdaglni.exe trouvé !
Copie C:\WINDOWS\system32\uxskdaglni.exe réalise avec succes !
C:\WINDOWS\system32\uxskdaglni.exe supprimé !

C:\WINDOWS\System32\xkvahgsejp.exe trouvé !
Copie C:\WINDOWS\system32\xkvahgsejp.exe réalise avec succes !
C:\WINDOWS\system32\xkvahgsejp.exe supprimé !

C:\WINDOWS\System32\zkufptniwa.exe trouvé !
Copie C:\WINDOWS\system32\zkufptniwa.exe réalise avec succes !
C:\WINDOWS\system32\zkufptniwa.exe supprimé !


3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 17/06/2007 à 20:26:42,10 ***
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
17 juin 2007 à 21:17
Salut

remet un hijackthis

a+
0
lalanaima59 Messages postés 114 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 17 octobre 2021
17 juin 2007 à 21:22
salut, voici le hijack:




Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:21:09, on 17/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\AFASS NAIMA\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: c:\progra~1\google\google~3\goec62~1.dll MsgPlusLoader.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
17 juin 2007 à 21:26
Salut

¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Ferme Hijackthis

Dis moi ou en sont tes soucis?

A+
0
lalanaima59 Messages postés 114 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 17 octobre 2021
17 juin 2007 à 21:40
C'est super gentil Régis car mes problèmes sont résolus!!!!!!!!!!!!!!!!
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
17 juin 2007 à 22:01
Tant mieux :)

Bonne soirée

A+
0
lalanaima59 Messages postés 114 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 17 octobre 2021
17 juin 2007 à 22:09
Merci pareillement!!!
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
17 juin 2007 à 22:10
Si tu as d autres soucis, repasse nous voir !

Attention ou tu surfes !

A+
0
rallymanpaca13
11 mai 2008 à 16:37
Salut je reçoit beaucoup plus de pub qu'avant y compris du x
Or le pc est à mes beaux parents et ca nous gène beaucoup
J'ai telechargé mozilla sans effet, meme au contraire je dirai.
Je nettoie tout le temps avec CCLEANER et je regarde avec AVG et tout va bien.
J'ai essayé de reproduire vois recommandation et je n'arrive pas a telecharger hijack je sais pas quoi....
Il me faudrai de l'aide car ca deviens de plus en plus insoutenable ces pubs à la con...
Merci pour votre aide a tres bientot j'espere
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
11 mai 2008 à 19:32
Salut

Crée ton propre poste

A+
0
Natacha29 Messages postés 371 Date d'inscription samedi 9 juin 2007 Statut Membre Dernière intervention 26 mars 2016 71
16 juin 2007 à 00:36
si c'est par email voici une technique possible
http://www.nospy.info/mc/content/view/89/59/

c'est c'est des banners utilise FireFox il a un système anti banners surgissant...

Possible que tu as un virus ou pire passe ce soft https://www.kaspersky.fr/ et nettoye ton HD...
-1