Liens inactifs et fenêtres de pub

Fermé
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008 - 20 sept. 2008 à 14:57
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 - 21 sept. 2008 à 22:54
Bonjour,
Quand je clique sur un lien, rien ne se passe et je suis obligée de faire un clic gauche à chaque fois, c'est pénible!!
Et j'ai des tonnes d'onglets et de fenêtres de pub de Casino qui s'ouvrent tout seuls, ça me rend dingue y'en a toutes les 2 secondes !!
A voir également:

20 réponses

gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
20 sept. 2008 à 16:17
Bonjour,
tu poste un rapport hijackthis http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
important,tu vas démarrer\poste de travail\C:\ program files\Trend Micro\HijackThis\HijackThis.exe ,tu clic droit sur hijackthis.exe,tu vas à renommer,tu note "test.exe" par exemple.
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
20 sept. 2008 à 17:48
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:43:33, on 20/09/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\Utilities\VolControl.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\vsnp2std.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\naoel\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Users\naoel\AppData\Local\omeou.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TOSHIBA Volume Indicator] "C:\Program Files\Toshiba\Utilities\VolControl.exe"
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [snp2std] C:\Windows\vsnp2std.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\naoel\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [omeou] "c:\users\naoel\appdata\local\omeou.exe" omeou
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
20 sept. 2008 à 18:01
tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
20 sept. 2008 à 18:13
Ok merci beaucoup !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
20 sept. 2008 à 18:18
--------------------\\ Lop S&D 4.2.4-4 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2060 @ 1.60GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : naoel ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Norton Internet Security 2007 (Activated)
Firewall : Norton Internet Security 2007 (Activated)
C:\ (Local Disk) - NTFS - Total : 72 Go Free : 42 Go
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [1] ( 20/09/2008|18:12 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[16/07/2007|16:54] C:\Users\naoel\AppData\Local\Application Data
[07/06/2008|14:07] C:\Users\naoel\AppData\Local\Ares
[16/07/2007|17:00] C:\Users\naoel\AppData\Local\ATI
[20/09/2008|14:31] C:\Users\naoel\AppData\Local\crhwlbw.bat
[07/09/2008|19:19] C:\Users\naoel\AppData\Local\d3d9caps.dat
[07/09/2008|12:26] C:\Users\naoel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[23/08/2008|17:55] C:\Users\naoel\AppData\Local\GDIPFONTCACHEV1.DAT
[20/09/2008|14:31] C:\Users\naoel\AppData\Local\Google
[16/07/2007|16:54] C:\Users\naoel\AppData\Local\Historique
[19/09/2008|22:04] C:\Users\naoel\AppData\Local\IconCache.db
[02/07/2008|16:14] C:\Users\naoel\AppData\Local\Last.fm
[10/07/2008|10:45] C:\Users\naoel\AppData\Local\Microsoft
[19/11/2007|22:55] C:\Users\naoel\AppData\Local\Microsoft Games
[06/09/2008|16:13] C:\Users\naoel\AppData\Local\MigWiz
[01/10/2007|19:09] C:\Users\naoel\AppData\Local\Mozilla
[21/05/2008|20:14] C:\Users\naoel\AppData\Local\Netlog
[04/10/2007|23:00] C:\Users\naoel\AppData\Local\OD2
[20/09/2008|18:12] C:\Users\naoel\AppData\Local\omeou.dat
[17/09/2008|13:31] C:\Users\naoel\AppData\Local\omeou.exe
[11/09/2008|19:12] C:\Users\naoel\AppData\Local\omeou_nav.dat
[20/09/2008|18:12] C:\Users\naoel\AppData\Local\omeou_navps.dat
[23/07/2008|17:38] C:\Users\naoel\AppData\Local\Paint.NET
[30/10/2007|19:04] C:\Users\naoel\AppData\Local\SM
[20/09/2008|18:11] C:\Users\naoel\AppData\Local\Temp
[16/07/2007|16:54] C:\Users\naoel\AppData\Local\Temporary Internet Files
[16/07/2007|17:01] C:\Users\naoel\AppData\Local\Toshiba
[17/02/2008|14:25] C:\Users\naoel\AppData\Local\VirtualStore
[15/01/2008|10:35] C:\Users\naoel\AppData\Local\Windows Live Writer

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[20/09/2008 16:19][--a------] C:\Windows\tasks\GoogleUpdateTaskUser.job
[20/09/2008 11:00][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{65A92278-752C-419D-ABA8-38279B834E29}.job
[20/09/2008 14:31][--ah-----] C:\Windows\tasks\SA.DAT
[19/09/2008 22:05][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[29/08/2008|19:24] C:\ProgramData\Adobe
[15/06/2008|19:04] C:\ProgramData\Apple
[13/09/2008|21:05] C:\ProgramData\Apple Computer
[02/11/2006|14:59] C:\ProgramData\Application Data
[07/06/2008|14:10] C:\ProgramData\BOONTY
[16/07/2007|16:51] C:\ProgramData\Bureau
[02/11/2006|14:59] C:\ProgramData\Desktop
[02/11/2006|14:59] C:\ProgramData\Documents
[07/09/2008|19:00] C:\ProgramData\EmailNotifier
[21/05/2008|19:15] C:\ProgramData\eMule
[16/07/2007|16:51] C:\ProgramData\Favoris
[02/11/2006|14:59] C:\ProgramData\Favorites
[23/07/2008|18:32] C:\ProgramData\FLEXnet
[21/05/2008|20:35] C:\ProgramData\Google
[19/09/2008|17:42] C:\ProgramData\Google Updater
[20/09/2008|14:02] C:\ProgramData\Lavasoft
[17/06/2008|13:31] C:\ProgramData\Long slow road itch
[17/07/2007|12:35] C:\ProgramData\LUInstall.LiveUpdate
[07/09/2008|19:00] C:\ProgramData\Megaupload
[16/07/2007|16:51] C:\ProgramData\Menu D‚marrer
[31/08/2008|15:33] C:\ProgramData\Messenger Plus!
[21/05/2008|18:48] C:\ProgramData\Microsoft
[16/07/2007|16:51] C:\ProgramData\ModŠles
[01/10/2007|19:08] C:\ProgramData\Mozilla
[21/05/2008|20:07] C:\ProgramData\Skype
[02/11/2006|14:59] C:\ProgramData\Start Menu
[21/04/2008|00:40] C:\ProgramData\Symantec
[13/06/2008|21:05] C:\ProgramData\TEMP
[02/11/2006|14:59] C:\ProgramData\Templates
[20/12/2006|15:12] C:\ProgramData\Toshiba
[16/07/2007|16:55] C:\ProgramData\ToshibaEurope
[16/06/2008|12:57] C:\ProgramData\Ulead Systems
[07/09/2008|22:11] C:\ProgramData\WindowsSearch
[23/06/2008|10:59] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[06/09/2008|17:00] C:\Program Files\Adobe
[16/07/2007|17:17] C:\Program Files\ADSL Drivers
[27/07/2007|13:29] C:\Program Files\Alwil Software
[12/05/2008|14:49] C:\Program Files\AOL Pictures
[16/07/2007|16:43] C:\Program Files\Atheros
[20/12/2006|14:45] C:\Program Files\ATI
[20/12/2006|14:47] C:\Program Files\ATI Technologies
[06/09/2008|16:29] C:\Program Files\BitLord
[29/03/2008|21:19] C:\Program Files\Blender Foundation
[13/09/2008|19:57] C:\Program Files\Bonjour
[07/09/2008|23:09] C:\Program Files\BoontyGames
[20/09/2008|14:55] C:\Program Files\Common Files
[13/09/2008|21:01] C:\Program Files\DivX
[16/07/2007|16:51] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[22/05/2008|07:13] C:\Program Files\Google
[17/06/2008|13:32] C:\Program Files\InstallShield Installation Information
[25/04/2008|22:51] C:\Program Files\Internet Explorer
[16/06/2008|12:57] C:\Program Files\InterVideo
[23/08/2008|15:59] C:\Program Files\Java
[16/08/2008|15:00] C:\Program Files\LimeWire
[20/12/2006|14:58] C:\Program Files\ltmoh
[07/09/2008|23:04] C:\Program Files\MegauploadToolbar
[31/08/2008|15:24] C:\Program Files\Messenger Plus! Live
[04/06/2008|20:35] C:\Program Files\MessengerSkinner
[31/12/2007|04:02] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:35] C:\Program Files\Microsoft Games
[21/08/2008|00:29] C:\Program Files\Microsoft Silverlight
[25/04/2008|22:51] C:\Program Files\Movie Maker
[20/09/2008|14:39] C:\Program Files\Mozilla Firefox
[02/11/2006|14:35] C:\Program Files\MSBuild
[29/12/2007|17:30] C:\Program Files\MSECache
[24/05/2008|22:25] C:\Program Files\MSN Messenger
[18/07/2007|11:09] C:\Program Files\MSXML 4.0
[20/12/2006|14:37] C:\Program Files\My Company Name
[23/08/2008|16:07] C:\Program Files\OpenOffice.org 2.3
[23/08/2008|16:08] C:\Program Files\OpenOffice.org 2.4
[16/08/2008|14:59] C:\Program Files\Paint.NET
[13/06/2008|21:03] C:\Program Files\PhotoMeister2
[19/02/2008|18:51] C:\Program Files\Real
[02/11/2006|14:35] C:\Program Files\Reference Assemblies
[06/09/2008|15:49] C:\Program Files\RegCleaner
[15/08/2007|17:50] C:\Program Files\Samsung
[17/02/2008|14:23] C:\Program Files\Serif
[24/12/2007|22:15] C:\Program Files\SM
[21/04/2008|00:39] C:\Program Files\Symantec
[20/12/2006|15:00] C:\Program Files\Synaptics
[21/12/2006|07:32] C:\Program Files\TOSHIBA
[20/09/2008|17:42] C:\Program Files\Trend Micro
[02/11/2006|14:58] C:\Program Files\Uninstall Information
[20/09/2008|14:25] C:\Program Files\VideoLAN
[21/05/2008|20:48] C:\Program Files\Winamp
[25/04/2008|22:51] C:\Program Files\Windows Calendar
[25/04/2008|22:51] C:\Program Files\Windows Collaboration
[25/04/2008|22:51] C:\Program Files\Windows Defender
[17/06/2008|13:30] C:\Program Files\Windows Live
[05/03/2008|19:00] C:\Program Files\Windows Live Toolbar
[14/08/2008|22:32] C:\Program Files\Windows Mail
[02/07/2008|16:50] C:\Program Files\Windows Media Player
[16/07/2007|16:51] C:\Program Files\Windows NT
[25/04/2008|22:51] C:\Program Files\Windows Photo Gallery
[25/04/2008|22:51] C:\Program Files\Windows Sidebar

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[06/09/2008|17:05] C:\Program Files\Common Files\Adobe
[07/06/2008|14:10] C:\Program Files\Common Files\BOONTY Shared
[17/06/2008|13:28] C:\Program Files\Common Files\InstallShield
[20/12/2006|14:36] C:\Program Files\Common Files\Java
[24/05/2008|22:28] C:\Program Files\Common Files\microsoft shared
[13/09/2008|21:01] C:\Program Files\Common Files\PX Storage Engine
[21/05/2008|20:13] C:\Program Files\Common Files\Real
[14/04/2008|15:41] C:\Program Files\Common Files\Scanner
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[21/04/2008|00:44] C:\Program Files\Common Files\Symantec Shared
[25/04/2008|22:51] C:\Program Files\Common Files\System
[16/06/2008|12:57] C:\Program Files\Common Files\Ulead Systems
[15/01/2008|10:12] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 78 Processes )

iexplore.exe ~ [PID:2528]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\ProgramData\Long slow road itch
C:\Users\naoel\AppData\Local\Temp\msgpl_df54.tmp

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-20 18:13:08
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 234

--------------------\\ Recherche d'autres infections

C:\Program Files\MessengerSkinner
C:\Program Files\MessengerSkinner\Conditions g‚n‚rales.url
C:\Program Files\MessengerSkinner\Confidentialit‚.url
C:\Program Files\MessengerSkinner\download
C:\Program Files\MessengerSkinner\resources
C:\Program Files\MessengerSkinner\updates
C:\Program Files\MessengerSkinner\Website.url
C:\Users\naoel\AppData\Roaming\MessengerSkinner
C:\Users\naoel\AppData\Roaming\MessengerSkinner\Userdata
C:\Windows\Pack.epk
C:\Windows\System32\nvs2.inf

C:\Users\naoel\AppData\Local\omeou.dat
C:\Users\naoel\AppData\Local\omeou.exe
C:\Users\naoel\AppData\Local\omeou_nav.dat
C:\Users\naoel\AppData\Local\omeou_navps.dat
[b]==> EGDACCESS <==/b



[F:6915][D:106]-> C:\Users\naoel\AppData\Local\Temp
[F:44][D:1]-> C:\Users\naoel\AppData\Roaming\MICROS~1\Windows\Cookies
[F:22][D:5]-> C:\Users\naoel\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:25][D:7]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 20/09/2008|18:16 - Option : [1]

--------------------\\ Fin du rapport a 18:16:31
[ UAC => 1 ]
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
20 sept. 2008 à 18:41
Relance Lop S&D


* Choisis cette fois ci l'Option 2 (Suppression)
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (C:\lopR.txt)

puis tu désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

tu télécharge navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
20 sept. 2008 à 19:52
--------------------\\ Lop S&D 4.2.4-4 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2060 @ 1.60GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : naoel ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Norton Internet Security 2007 (Activated)
Firewall : Norton Internet Security 2007 (Activated)
C:\ (Local Disk) - NTFS - Total : 72 Go Free : 41 Go
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [2] ( 20/09/2008|19:46 )

[ UAC => 1 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[16/07/2007|16:54] C:\Users\naoel\AppData\Local\Application Data
[07/06/2008|14:07] C:\Users\naoel\AppData\Local\Ares
[16/07/2007|17:00] C:\Users\naoel\AppData\Local\ATI
[20/09/2008|19:11] C:\Users\naoel\AppData\Local\crhwlbw.bat
[07/09/2008|19:19] C:\Users\naoel\AppData\Local\d3d9caps.dat
[07/09/2008|12:26] C:\Users\naoel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[23/08/2008|17:55] C:\Users\naoel\AppData\Local\GDIPFONTCACHEV1.DAT
[20/09/2008|19:11] C:\Users\naoel\AppData\Local\Google
[16/07/2007|16:54] C:\Users\naoel\AppData\Local\Historique
[20/09/2008|19:06] C:\Users\naoel\AppData\Local\IconCache.db
[02/07/2008|16:14] C:\Users\naoel\AppData\Local\Last.fm
[10/07/2008|10:45] C:\Users\naoel\AppData\Local\Microsoft
[19/11/2007|22:55] C:\Users\naoel\AppData\Local\Microsoft Games
[06/09/2008|16:13] C:\Users\naoel\AppData\Local\MigWiz
[01/10/2007|19:09] C:\Users\naoel\AppData\Local\Mozilla
[21/05/2008|20:14] C:\Users\naoel\AppData\Local\Netlog
[04/10/2007|23:00] C:\Users\naoel\AppData\Local\OD2
[20/09/2008|19:45] C:\Users\naoel\AppData\Local\omeou.dat
[17/09/2008|13:31] C:\Users\naoel\AppData\Local\omeou.exe
[11/09/2008|19:12] C:\Users\naoel\AppData\Local\omeou_nav.dat
[20/09/2008|19:46] C:\Users\naoel\AppData\Local\omeou_navps.dat
[23/07/2008|17:38] C:\Users\naoel\AppData\Local\Paint.NET
[30/10/2007|19:04] C:\Users\naoel\AppData\Local\SM
[20/09/2008|19:46] C:\Users\naoel\AppData\Local\Temp
[16/07/2007|16:54] C:\Users\naoel\AppData\Local\Temporary Internet Files
[16/07/2007|17:01] C:\Users\naoel\AppData\Local\Toshiba
[17/02/2008|14:25] C:\Users\naoel\AppData\Local\VirtualStore
[15/01/2008|10:35] C:\Users\naoel\AppData\Local\Windows Live Writer

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[20/09/2008 18:54][--a------] C:\Windows\tasks\GoogleUpdateTaskUser.job
[20/09/2008 19:31][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{65A92278-752C-419D-ABA8-38279B834E29}.job
[20/09/2008 19:11][--ah-----] C:\Windows\tasks\SA.DAT
[20/09/2008 19:06][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[29/08/2008|19:24] C:\ProgramData\Adobe
[15/06/2008|19:04] C:\ProgramData\Apple
[13/09/2008|21:05] C:\ProgramData\Apple Computer
[02/11/2006|14:59] C:\ProgramData\Application Data
[07/06/2008|14:10] C:\ProgramData\BOONTY
[16/07/2007|16:51] C:\ProgramData\Bureau
[02/11/2006|14:59] C:\ProgramData\Desktop
[02/11/2006|14:59] C:\ProgramData\Documents
[07/09/2008|19:00] C:\ProgramData\EmailNotifier
[21/05/2008|19:15] C:\ProgramData\eMule
[16/07/2007|16:51] C:\ProgramData\Favoris
[02/11/2006|14:59] C:\ProgramData\Favorites
[23/07/2008|18:32] C:\ProgramData\FLEXnet
[21/05/2008|20:35] C:\ProgramData\Google
[20/09/2008|18:42] C:\ProgramData\Google Updater
[20/09/2008|14:02] C:\ProgramData\Lavasoft
[17/07/2007|12:35] C:\ProgramData\LUInstall.LiveUpdate
[07/09/2008|19:00] C:\ProgramData\Megaupload
[16/07/2007|16:51] C:\ProgramData\Menu D‚marrer
[31/08/2008|15:33] C:\ProgramData\Messenger Plus!
[20/09/2008|18:51] C:\ProgramData\Microsoft
[16/07/2007|16:51] C:\ProgramData\ModŠles
[01/10/2007|19:08] C:\ProgramData\Mozilla
[21/05/2008|20:07] C:\ProgramData\Skype
[02/11/2006|14:59] C:\ProgramData\Start Menu
[21/04/2008|00:40] C:\ProgramData\Symantec
[13/06/2008|21:05] C:\ProgramData\TEMP
[02/11/2006|14:59] C:\ProgramData\Templates
[20/12/2006|15:12] C:\ProgramData\Toshiba
[16/07/2007|16:55] C:\ProgramData\ToshibaEurope
[16/06/2008|12:57] C:\ProgramData\Ulead Systems
[07/09/2008|22:11] C:\ProgramData\WindowsSearch
[23/06/2008|10:59] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[06/09/2008|17:00] C:\Program Files\Adobe
[16/07/2007|17:17] C:\Program Files\ADSL Drivers
[27/07/2007|13:29] C:\Program Files\Alwil Software
[12/05/2008|14:49] C:\Program Files\AOL Pictures
[16/07/2007|16:43] C:\Program Files\Atheros
[20/12/2006|14:45] C:\Program Files\ATI
[20/12/2006|14:47] C:\Program Files\ATI Technologies
[06/09/2008|16:29] C:\Program Files\BitLord
[29/03/2008|21:19] C:\Program Files\Blender Foundation
[13/09/2008|19:57] C:\Program Files\Bonjour
[07/09/2008|23:09] C:\Program Files\BoontyGames
[20/09/2008|18:43] C:\Program Files\Common Files
[13/09/2008|21:01] C:\Program Files\DivX
[16/07/2007|16:51] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[22/05/2008|07:13] C:\Program Files\Google
[17/06/2008|13:32] C:\Program Files\InstallShield Installation Information
[25/04/2008|22:51] C:\Program Files\Internet Explorer
[16/06/2008|12:57] C:\Program Files\InterVideo
[23/08/2008|15:59] C:\Program Files\Java
[16/08/2008|15:00] C:\Program Files\LimeWire
[20/12/2006|14:58] C:\Program Files\ltmoh
[07/09/2008|23:04] C:\Program Files\MegauploadToolbar
[31/08/2008|15:24] C:\Program Files\Messenger Plus! Live
[04/06/2008|20:35] C:\Program Files\MessengerSkinner
[20/09/2008|18:49] C:\Program Files\Microsoft
[31/12/2007|04:02] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:35] C:\Program Files\Microsoft Games
[21/08/2008|00:29] C:\Program Files\Microsoft Silverlight
[20/09/2008|18:53] C:\Program Files\Microsoft SQL Server Compact Edition
[25/04/2008|22:51] C:\Program Files\Movie Maker
[20/09/2008|14:39] C:\Program Files\Mozilla Firefox
[02/11/2006|14:35] C:\Program Files\MSBuild
[29/12/2007|17:30] C:\Program Files\MSECache
[24/05/2008|22:25] C:\Program Files\MSN Messenger
[18/07/2007|11:09] C:\Program Files\MSXML 4.0
[20/12/2006|14:37] C:\Program Files\My Company Name
[23/08/2008|16:07] C:\Program Files\OpenOffice.org 2.3
[23/08/2008|16:08] C:\Program Files\OpenOffice.org 2.4
[16/08/2008|14:59] C:\Program Files\Paint.NET
[13/06/2008|21:03] C:\Program Files\PhotoMeister2
[19/02/2008|18:51] C:\Program Files\Real
[02/11/2006|14:35] C:\Program Files\Reference Assemblies
[06/09/2008|15:49] C:\Program Files\RegCleaner
[15/08/2007|17:50] C:\Program Files\Samsung
[17/02/2008|14:23] C:\Program Files\Serif
[24/12/2007|22:15] C:\Program Files\SM
[21/04/2008|00:39] C:\Program Files\Symantec
[20/12/2006|15:00] C:\Program Files\Synaptics
[21/12/2006|07:32] C:\Program Files\TOSHIBA
[20/09/2008|17:42] C:\Program Files\Trend Micro
[02/11/2006|14:58] C:\Program Files\Uninstall Information
[20/09/2008|14:25] C:\Program Files\VideoLAN
[21/05/2008|20:48] C:\Program Files\Winamp
[25/04/2008|22:51] C:\Program Files\Windows Calendar
[25/04/2008|22:51] C:\Program Files\Windows Collaboration
[25/04/2008|22:51] C:\Program Files\Windows Defender
[20/09/2008|18:55] C:\Program Files\Windows Live
[05/03/2008|19:00] C:\Program Files\Windows Live Toolbar
[14/08/2008|22:32] C:\Program Files\Windows Mail
[02/07/2008|16:50] C:\Program Files\Windows Media Player
[16/07/2007|16:51] C:\Program Files\Windows NT
[25/04/2008|22:51] C:\Program Files\Windows Photo Gallery
[25/04/2008|22:51] C:\Program Files\Windows Sidebar

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[06/09/2008|17:05] C:\Program Files\Common Files\Adobe
[07/06/2008|14:10] C:\Program Files\Common Files\BOONTY Shared
[17/06/2008|13:28] C:\Program Files\Common Files\InstallShield
[20/12/2006|14:36] C:\Program Files\Common Files\Java
[20/09/2008|18:48] C:\Program Files\Common Files\microsoft shared
[13/09/2008|21:01] C:\Program Files\Common Files\PX Storage Engine
[21/05/2008|20:13] C:\Program Files\Common Files\Real
[14/04/2008|15:41] C:\Program Files\Common Files\Scanner
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[21/04/2008|00:44] C:\Program Files\Common Files\Symantec Shared
[25/04/2008|22:51] C:\Program Files\Common Files\System
[16/06/2008|12:57] C:\Program Files\Common Files\Ulead Systems
[20/09/2008|18:43] C:\Program Files\Common Files\Windows Live
[15/01/2008|10:12] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 78 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-20 19:46:31
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 234

--------------------\\ Recherche d'autres infections

C:\Program Files\MessengerSkinner
C:\Program Files\MessengerSkinner\Conditions g‚n‚rales.url
C:\Program Files\MessengerSkinner\Confidentialit‚.url
C:\Program Files\MessengerSkinner\download
C:\Program Files\MessengerSkinner\resources
C:\Program Files\MessengerSkinner\updates
C:\Program Files\MessengerSkinner\Website.url
C:\Users\naoel\AppData\Roaming\MessengerSkinner
C:\Users\naoel\AppData\Roaming\MessengerSkinner\Userdata
C:\Windows\Pack.epk
C:\Windows\System32\nvs2.inf

C:\Users\naoel\AppData\Local\omeou.dat
C:\Users\naoel\AppData\Local\omeou.exe
C:\Users\naoel\AppData\Local\omeou_nav.dat
C:\Users\naoel\AppData\Local\omeou_navps.dat
[b]==> EGDACCESS <==/b



[F:6934][D:114]-> C:\Users\naoel\AppData\Local\Temp
[F:79][D:1]-> C:\Users\naoel\AppData\Roaming\MICROS~1\Windows\Cookies
[F:99][D:5]-> C:\Users\naoel\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:25][D:7]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 20/09/2008|18:16 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 20/09/2008|19:36 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 20/09/2008|19:49 - Option : [2]

--------------------\\ Fin du rapport a 19:49:24
[ UAC => 1 ]
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
20 sept. 2008 à 19:56
Pour Navilog 1 ça me dit GetPaths.exe a cessé de fonctionner et ensuite tout se ferme
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
20 sept. 2008 à 20:03
as tu désactive le contrôle des comptes utilisateurs

il faut absolument que tu fasse navilog 1
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
20 sept. 2008 à 20:29
Oups j'avais pas redémarré ^^
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
20 sept. 2008 à 20:54
Search Navipromo version 3.6.5 commencé le 20/09/2008 à 20:27:36,41

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "naoel"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\naoel\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\naoel\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\naoel\AppData\Roaming" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\naoel\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\naoel\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\naoel\AppData\Local" *

* Recherche dans "C:\Users\INVIT~1\AppData\Local" *



*** Recherche fichiers ***


C:\Windows\pack.epk trouvé !
C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\naoel\AppData\Local\Microsoft" :

hdyszc.dat trouvé !
hdyszc_nav.dat trouvé !
hdyszc_navup.dat trouvé !
hdyszc_navps.dat trouvé !

* Dans "C:\Users\naoel\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\naoel\AppData\Local" :

omeou.dat trouvé !
omeou.exe trouvé !
omeou_nav.dat trouvé !
omeou_navps.dat trouvé !

* Dans "C:\Users\INVIT~1\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 20/09/2008 à 20:45:42,97 ***
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
20 sept. 2008 à 21:09
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître

poste le rapport
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
20 sept. 2008 à 21:41
Clean Navipromo version 3.6.5 commencé le 20/09/2008 à 21:27:20,46

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "naoel"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\naoel\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\naoel\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\naoel\AppData\Local" *


* Suppression dans "C:\Users\INVIT~1\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\naoel\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\naoel\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\naoel\AppData\Roaming" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***



*** Suppression fichiers ***

C:\Windows\pack.epk supprimé !
C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\naoel\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\naoel\AppData\Local\Microsoft" *


hdyszc.dat trouvé !
Copie hdyszc.dat réalisée avec succès !
hdyszc.dat supprimé !

hdyszc_nav.dat trouvé !
Copie hdyszc_nav.dat réalisée avec succès !
hdyszc_nav.dat supprimé !

hdyszc_navps.dat trouvé !
Copie hdyszc_navps.dat réalisée avec succès !
hdyszc_navps.dat supprimé !

hdyszc_navup.dat trouvé !
Copie hdyszc_navup.dat réalisée avec succès !
hdyszc_navup.dat supprimé !


* Dans "C:\Users\naoel\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\naoel\AppData\Local" *


omeou.exe trouvé !
Copie omeou.exe réalisée avec succès !
omeou.exe supprimé !

omeou.dat trouvé !
Copie omeou.dat réalisée avec succès !
omeou.dat supprimé !

omeou_nav.dat trouvé !
Copie omeou_nav.dat réalisée avec succès !
omeou_nav.dat supprimé !

omeou_navps.dat trouvé !
Copie omeou_navps.dat réalisée avec succès !
omeou_navps.dat supprimé !


* Dans "C:\Users\INVIT~1\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 20/09/2008 à 21:38:21,81 ***
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
20 sept. 2008 à 22:45
tu fais Malwarebytes' Anti-Malware (MBAM)

Avantage : très bon antimalware à conserver et faire utiliser régulièrement.

tu télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

tu clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

tu suis les indications et tu n'apporte aucune modication aux réglages par défaut et en fin d'installation,vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

tu fais "Exécuter un examen complet"

Si des malwares ont été détectés, leur liste s'affiche.
tu clique sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

tu me poste le rapport
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
21 sept. 2008 à 11:23
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1184
Windows 6.0.6001 Service Pack 1

21/09/2008 11:22:24
mbam-log-2008-09-21 (11-22-24).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 114134
Temps écoulé: 1 hour(s), 25 minute(s), 38 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
21 sept. 2008 à 12:14
Bonjour,normalement c'est bon
Tu fais un nettoyage avec Ccleaner
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

tu me poste un nouveau rapport hijackthis stp
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:59:20, on 21/09/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\TOSHIBA\Utilities\VolControl.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\vsnp2std.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\naoel\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\conime.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TOSHIBA Volume Indicator] "C:\Program Files\Toshiba\Utilities\VolControl.exe"
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [snp2std] C:\Windows\vsnp2std.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\naoel\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
21 sept. 2008 à 14:05
comment va ton PC?

Utilises tu des jeux de boonty games depuis longtemps ?
Voici une petite information sur Boonty games

Leur politique :
"Il se peut que nous partageons aussi des informations payantes avec des tiers
qui fournissent ds services payants et partage des données regroupées montrant le type
et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

si tu veut le supprimer fait
-> Démarrer
-> Exécuter...
Tape Services.msc puis valide
Double clique sur " Boonty Games "
Clique en bas sur " Arrêter "
Valide les changements.
-----
Ouvre Hijackthis puis:
-> Open the Misc Tools Section
-> Delete a NT Service
Tape " BOONTY " puis valide.
0
lOuw Messages postés 11 Date d'inscription samedi 20 septembre 2008 Statut Membre Dernière intervention 21 septembre 2008
21 sept. 2008 à 16:52
Il va mieux merci ! mais pour les liens c'est toujours pareil... Et euh c'est quoi les jeux de boonty games?
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
21 sept. 2008 à 22:54
Pour le probléme de liens ,je ne peut pas t'aider,tu devrais poser la question sur le forum d'assistance window,je pense que c'est un probléme de paramétre et non d'une infection.

tu peut supprimer les outils de desinfections,tu n'en plus besoin

A+
0