01net    Web


Actuellement en ligne : 167 Utilisateurs dont 24 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, bibou0007, totoftotof, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Failles de sécurité
> publicité intempestive !!
Auteur
Message
 
<     1       >
nyto71
  
   
      ?   @     Posté le 18/11/2007 12:15:50  
Voter pour ce message
bonjour j ai un probleme de publicité intempestive sur mon pc.
ke dois je faire ?
voici un rapport de navilog1.

merci d avance pour votre aide.

EDITION MODERATEUR : Règle du forum à respecter :

Pas de rapport avant qu'il n'en soit demandé un !

Veuillez lire l'article suivant :
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)

Merci d'en prendre connaissance.

-->Message édité par naheulbeuk le 18/11/2007 12:17:37<--
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 18/11/2007 12:17:20  
Voter pour ce message
bonjour,

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 4 et valide.

Le fix va te demander de saisir le nom de fichier.
Saisies ce qui est en gras ci-dessous et rien d'autre puis valide:

ltomzxldxq

Le fix va te demander de le resaisir, fais-le et valide

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
"*** Nettoyage Termine le ..... ***"
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd"

=> Supprime-les tous

Post le rapport cleannavi sauvegardé auparavant.

NOTES :
  • Si ton Bureau ne réapparaît pas, fais ceci :
    -> Clique simultanément sur Ctrl + Alt + Suppr.
    Clique sur l'onglet Fichier puis choisis Nouvelle tâche.
    Tape Explorer puis valide.
    -> Choisis Exécuter..., tape Explorer puis valide.

    ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • nyto71
      
       
          ?   @     Posté le 18/11/2007 12:40:18  
    Voter pour ce message
    voici le rapport cleannavi.

    merci.



    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11


    Mode suppression par méthode manuelle

    Nom du fichier saisi : ltomzxldxq

    *** Recherche, création sauvegardes et suppression ***

    * Suppression dans C:\WINDOWS\system32 *

    ltomzxldxq.exe trouvé !
    Copie ltomzxldxq.exe réalisé avec succès !
    ltomzxldxq.exe supprimé !

    ltomzxldxq.dat trouvé !
    Copie ltomzxldxq.dat réalisé avec succès !
    ltomzxldxq.dat supprimé !

    ltomzxldxq_nav.dat trouvé !
    Copie ltomzxldxq_nav.dat réalisé avec succès !
    ltomzxldxq_nav.dat supprimé !

    ltomzxldxq_navps.dat trouvé !
    Copie ltomzxldxq_navps.dat réalisé avec succès !
    ltomzxldxq_navps.dat supprimé !

    C:\WINDOWS\prefetch\ltomzxldxq*.pf trouvé !
    Copie C:\WINDOWS\prefetch\ltomzxldxq*.pf réalisé avec succès !
    C:\WINDOWS\prefetch\ltomzxldxq*.pf supprimé !

    * Suppression dans C:\DOCUME~1\NYTO\LOCALS~1\APPLIC~1 *


    *** Suppression dossiers dans C:\WINDOWS ***


    *** Suppression dossiers dans C:\Program Files ***

    C:\Program Files\MessengerSkinner ...suppression...
    C:\Program Files\MessengerSkinner supprimé !


    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


    *** Suppression dossiers dans C:\Documents and Settings\nyto\Application Data ***

    ...\Application Data\MessengerSkinner ...suppression...
    ...\Application Data\MessengerSkinner supprimé !


    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\nyto\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:


    2)Recherche, création sauvegardes et suppression Heuristique :

    C:\WINDOWS\System32\tnzyei.dat trouvé !
    Copie C:\WINDOWS\system32\tnzyei.dat réalisé avec succès !
    C:\WINDOWS\system32\tnzyei.dat supprimé !

    C:\WINDOWS\System32\qayfnb.dat trouvé !
    Copie C:\WINDOWS\system32\qayfnb.dat réalisé avec succès !
    C:\WINDOWS\system32\qayfnb.dat supprimé !

    C:\WINDOWS\System32\odvcwes.dat trouvé !
    Copie C:\WINDOWS\system32\odvcwes.dat réalisé avec succès !
    C:\WINDOWS\system32\odvcwes.dat supprimé !

    C:\WINDOWS\System32\eephbrcbsk.dat trouvé !
    Copie C:\WINDOWS\system32\eephbrcbsk.dat réalisé avec succès !
    C:\WINDOWS\system32\eephbrcbsk.dat supprimé !

    C:\WINDOWS\System32\pblsnzd.dat trouvé !
    Copie C:\WINDOWS\system32\pblsnzd.dat réalisé avec succès !
    C:\WINDOWS\system32\pblsnzd.dat supprimé !

    C:\WINDOWS\System32\vklfin.dat trouvé !
    Copie C:\WINDOWS\system32\vklfin.dat réalisé avec succès !
    C:\WINDOWS\system32\vklfin.dat supprimé !

    C:\WINDOWS\System32\cximknyopu.dat trouvé !
    Copie C:\WINDOWS\system32\cximknyopu.dat réalisé avec succès !
    C:\WINDOWS\system32\cximknyopu.dat supprimé !

    C:\WINDOWS\System32\lcvrxodqf.dat trouvé !
    Copie C:\WINDOWS\system32\lcvrxodqf.dat réalisé avec succès !
    C:\WINDOWS\system32\lcvrxodqf.dat supprimé !

    C:\WINDOWS\System32\eephbrcbsk_nav.dat trouvé !
    Copie C:\WINDOWS\system32\eephbrcbsk_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\eephbrcbsk_nav.dat supprimé !

    C:\WINDOWS\System32\qayfnb_nav.dat trouvé !
    Copie C:\WINDOWS\system32\qayfnb_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\qayfnb_nav.dat supprimé !

    C:\WINDOWS\System32\odvcwes_nav.dat trouvé !
    Copie C:\WINDOWS\system32\odvcwes_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\odvcwes_nav.dat supprimé !

    C:\WINDOWS\System32\pblsnzd_nav.dat trouvé !
    Copie C:\WINDOWS\system32\pblsnzd_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\pblsnzd_nav.dat supprimé !

    C:\WINDOWS\System32\etfopcqir_nav.dat trouvé !
    Copie C:\WINDOWS\system32\etfopcqir_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\etfopcqir_nav.dat supprimé !

    C:\WINDOWS\System32\cximknyopu_nav.dat trouvé !
    Copie C:\WINDOWS\system32\cximknyopu_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\cximknyopu_nav.dat supprimé !

    C:\WINDOWS\System32\vklfin_nav.dat trouvé !
    Copie C:\WINDOWS\system32\vklfin_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\vklfin_nav.dat supprimé !

    C:\WINDOWS\System32\lcvrxodqf_nav.dat trouvé !
    Copie C:\WINDOWS\system32\lcvrxodqf_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\lcvrxodqf_nav.dat supprimé !

    C:\WINDOWS\System32\tnzyei_nav.dat trouvé !
    Copie C:\WINDOWS\system32\tnzyei_nav.dat réalisé avec succès !
    C:\WINDOWS\system32\tnzyei_nav.dat supprimé !

    C:\WINDOWS\System32\eephbrcbsk_navps.dat trouvé !
    Copie C:\WINDOWS\system32\eephbrcbsk_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\eephbrcbsk_navps.dat supprimé !

    C:\WINDOWS\System32\qayfnb_navps.dat trouvé !
    Copie C:\WINDOWS\system32\qayfnb_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\qayfnb_navps.dat supprimé !

    C:\WINDOWS\System32\odvcwes_navps.dat trouvé !
    Copie C:\WINDOWS\system32\odvcwes_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\odvcwes_navps.dat supprimé !

    C:\WINDOWS\System32\pblsnzd_navps.dat trouvé !
    Copie C:\WINDOWS\system32\pblsnzd_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\pblsnzd_navps.dat supprimé !

    C:\WINDOWS\System32\etfopcqir_navps.dat trouvé !
    Copie C:\WINDOWS\system32\etfopcqir_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\etfopcqir_navps.dat supprimé !

    C:\WINDOWS\System32\vklfin_navps.dat trouvé !
    Copie C:\WINDOWS\system32\vklfin_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\vklfin_navps.dat supprimé !

    C:\WINDOWS\System32\cximknyopu_navps.dat trouvé !
    Copie C:\WINDOWS\system32\cximknyopu_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\cximknyopu_navps.dat supprimé !

    C:\WINDOWS\System32\lcvrxodqf_navps.dat trouvé !
    Copie C:\WINDOWS\system32\lcvrxodqf_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\lcvrxodqf_navps.dat supprimé !

    C:\WINDOWS\System32\tnzyei_navps.dat trouvé !
    Copie C:\WINDOWS\system32\tnzyei_navps.dat réalisé avec succès !
    C:\WINDOWS\system32\tnzyei_navps.dat supprimé !


    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisé avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok


    *** Certificats ***

    Certificat Egroup supprimé !

    *** Nettoyage terminé le 18/11/2007 à 12:32:20,28 ***

    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 18/11/2007 14:58:10  
    Voter pour ce message
    Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
    Ensuite supprime également ce dossier : C:\Program Files\navilog1

    puis :

    Télécharge HijackThis

    Tuto réalisé par Bruce Lee : http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

    Clique alors sur "Do a system scan and save a logfile"
    Le scan se fait très rapidement, puis un bloc-note apparaît
    (le "logfile")
    Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
    le texte est alors séléctionné, retourne dans "Edition" toujours
    en laissant le texte séléctionné, et clique sur copier.
    Colle le contenu ici dans ta prochaine réponse !

    ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    nyto71
      
       
          ?   @     Posté le 18/11/2007 16:42:33  
    Voter pour ce message
    voici le rapport hijackthis

    merci.


    Scan saved at 16:41:22, on 18/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Acer\Empowering Technology\eLock\LockServ.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\WINDOWS\system32\wbem\unsecapp.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Shareaza\Shareaza.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    G:\logiciels\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*http://fr.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
    O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Acer Empowering Technology.lnk = ?
    O4 - Global Startup: BTTray.lnk = ?
    O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://nyto71.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (O2C-Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 18/11/2007 18:09:18  
    Voter pour ce message
    tu n'as plus de souci ? :)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    nyto71
      
       
          ?   @     Posté le 18/11/2007 18:38:54  
    Voter pour ce message
    apres plusieurs essais et plusieurs heure pas une seule pub !!! kel bonheur !!
    merci beaucoup pour votre aide.
    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 18/11/2007 20:25:28  
    Voter pour ce message
    ok super :super:

  • Désinstalle et supprime la totalité des programmes que je t'ai fais installé (sauf certains si tu souhaite les garder pour les utiliser régulièrement comme AVG AS, CCleaner...).
  • Supprime tous les rapports qui sont apparus lors des divers scans
  • Edite ton premier post avec < inclued picture > et mets [resolu] devant le titre de ton sujet.

  • Voici quelques liens pour des conseils en sécurité :

    Mon site Web sur la sécurité informatique !
    Comment protéger son PC pour éviter d'être infecté ?

    Prends le temps de les lire car elles sont très enréchissantes.

  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
    - Voir les règles de Malware-Complaints
    - Enregistre sur le forum à partir du bouton register en haut :
    Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
    Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

    Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

    au plaisisr et bonne soirée :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • antonux
      
       
          ?   @     Posté le 18/11/2007 20:32:22  
    Voter pour ce message
    EDIT MODO :

    bonjour, merci d'arrêter de spammer pour dire des choses inutiles... :S
    -->Message édité par naheulbeuk le 18/11/2007 20:33:41<--
    <     1       >

    01net > Forum de 01net > Sécurité, virus et assimilés > Failles de sécurité
    > publicité intempestive !!

    Aller à :

    Page générée en : 0.112s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

    PC Booster
    Un logiciel pratique pour optimiser et améliorer les performances de votre PC. 
    Jeux
    Nouveauté : Vous devez explorer des chambres qui filent la frousse et trouver des objets cachés !