Ouvertures itempestives de fenetres internet - rapport hijackthis

Bonjour,

Depuis quelques temps je suis embêtée avec des fenêtres internet qui s’ouvrent quand je navigue. Ad aware et XP spy sont à jour. J’ai lu que celà pouvait venir d’un virus. Je vous poste mon rapport hijackthis mais je suis incapable de le déchiffrer. Aidez moi SVP.
Merci d’avance !

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:46:45, on 18/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Documents and Settings\Hélène\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM…\Run: [avgnt] “C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe” /min
O4 - HKLM…\Run: [Sony Ericsson PC Suite] “C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe” /startoptions
O4 - HKLM…\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
O4 - HKLM…\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM…\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKLM…\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe r
O4 - HKLM…\Run: [SystrayORAHSS] “C:\Program Files\Orange HSS\Systray\SystrayApp.exe”
O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe” /background
O4 - HKCU…\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] “C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe”
O4 - HKCU…\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU…\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
O8 - Extra context menu item: &eBay Search - C:\Program… Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE…
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O15 - Trusted Zone: www.orange.fr…
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - go.microsoft.com…
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - spaces.msn.com…
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - accueil.ava.serveur-ava.com…
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com…
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - download.macromedia.com…
O17 - HKLM\System\CCS\Services\Tcpip…{8BFEC1DC-9531-4EFC-B3F7-539A6EA5EE0C}: NameServer = 217.27.32.5,213.228.0.168
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe


End of file - 9436 bytes

Va faire un tour ici et tiens moi au courant.
www.clubic.com…
@+ :wink:

Si navilog que conseille bossof ne suffit pas essaye ça

@+ :jap:

Bonsoir,

j’ai lancé Navilog comme tu me l’as conseillé mais rien n’y fait. J’ai aussi lancé le logiciel que lustu m’a conseillé. Il a trouvé un fichier plombé que j’ai viré mais ça ne suffit pas. Je post le raaport de navilog ci-joint

Si tu peux faire quelque chose ce sera un gréand merci de ma part ! :slight_smile:

Search Navipromo version 3.5.4 commencé le 21/04/2008 à 22:52:00,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l’avis d’un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : “Administrateur”

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode sans échec

*** Recherche Programmes installés ***

*** Recherche dossiers dans “C:\WINDOWS” ***

*** Recherche dossiers dans “C:\Program Files” ***

*** Recherche dossiers dans “” ***

*** Recherche dossiers dans “C:\Documents and Settings\Administrateur\applic~1” ***

*** Recherche dossiers dans “C:\Documents and Settings\Administrateur\locals~1\applic~1” ***

*** Recherche dossiers dans “C:\Documents and Settings\Administrateur\menudm~1\progra~1” ***

*** Recherche dossiers dans “” ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d’infos : www.gmer.net…

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

  • Recherche dans “C:\WINDOWS\system32” *

  • Recherche dans “C:\Documents and Settings\Administrateur\locals~1\applic~1” *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

  • Dans “C:\WINDOWS\system32” :

  • Dans “C:\Documents and Settings\Administrateur\locals~1\applic~1” :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 21/04/2008 à 22:56:18,26 ***

Passe a l’étape deux
@+:jap:

C’est fait mais toujours pas d’amélioration je post le rapport :

Clean Navipromo version 3.5.4 commencé le 21/04/2008 à 23:02:52,15

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : “Administrateur”

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Executé en mode sans échec

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n’avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

  • Suppression dans “C:\WINDOWS\System32” *

  • Suppression dans “C:\Documents and Settings\Administrateur\locals~1\applic~1” *

*** Suppression dossiers dans “C:\WINDOWS” ***

*** Suppression dossiers dans “C:\Program Files” ***

*** Suppression dossiers dans “” ***

*** Suppression dossiers dans “C:\Documents and Settings\Administrateur\applic~1” ***

*** Suppression dossiers dans “C:\Documents and Settings\Administrateur\locals~1\applic~1” ***

*** Suppression dossiers dans “C:\Documents and Settings\Administrateur\menudm~1\progra~1” ***

*** Suppression dossiers dans “” ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

  • Dans “C:\WINDOWS\system32” *

  • Dans “C:\Documents and Settings\Administrateur\locals~1\applic~1” *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 21/04/2008 à 23:03:25,06 ***

C’est gentil de me consacrer un peu de votre temps. Mais si vous y arrivez pas j’en ferai pas un drame. Encore merci

Au faite malwarebyte tu l’as utiliser en démarrant ton PC en mode sans échec?
Et pas de soucis en ce qui me concerne on passeras le temps qu’il faudra.
@+ :jap:

Bonjour,

J’avais bien lancé malwarebyte en mode sans echec sous ma session administrateur. Faut il que je le relance sous ma session ? En attendant il n’a rien trouvé. Voici le log :
Malwarebytes’ Anti-Malware 1.11
Database version: 667

Scan type: Full Scan (C:|F:|G:|)
Objects scanned: 109028
Time elapsed: 31 minute(s), 20 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Je reste zen lol

Ok décrit moi les fenetres qui s’ouvre pub? de quel style?
@+ :jap:

Bonsoir,

Les fenêtres qui s’ouvrent sont des fenêtre de jeux de casinos, de sites de voyance, d’alertes de sécurités comme quoi mon pc est infecté (windows scandisk) et parfois des sites tels que c discount ou priceminister et un site de rencontre (toujours le même mais je sais plus le nom)

A+ merci

Ok ça ressemble a du CID as tu installé un des logiciels suivant:

Sponsors MSN plus ! ---------->pour celui là c’est simple du dés-installe le sponsor de msn+
Pour les autres il faut utiliser LopXP
Bittorent
BitDownload
BitGrabber
NetPumper
BitRoll
TorrentQ
Torrent101

Et la question bête as tu un anti popup installer tel que spybot qui possède une protection résidente ici

@+ :jap:

Bonsoir,

Effectivement, j’avais installé bittorent il y a quelques temps mais je l’avais désinstallé sans même m’en servir. Sinon j’ai un anti pop up intégré à la barre google.
Voici le rapport de lopxp que dois je faire ensuite ?

Rapport Lopxp fait le 30/04/2008 à 0:16:12

Exécuté dans : C:\Program Files\Lopxp

Version 3.06 - Maj du 05/02/2008

Killing ‘iexplore.exe’
“C:\Program Files\Internet Explorer\iexplore.exe” (2212)

========== Listing des dossiers Application Data

± C:\Documents and Settings\Administrateur\Application Data

2005-02-24 à 10:19:24 - Identities
2005-02-24 à 10:41:55 - Jasc Software Inc
2008-04-21 à 21:27:05 - Malwarebytes
2008-04-23 à 16:59:47 - Microsoft
2005-02-24 à 10:45:50 - Sonic
2005-02-24 à 10:40:57 - Sun
2005-02-24 à 10:43:22 - You’ve Got Pictures Screensaver

± C:\Documents and Settings\Administrateur\Local Settings\Application Data

2005-02-24 à 10:19:24 - ApplicationHistory
2005-02-24 à 10:41:46 - Microsoft
2005-02-24 à 10:40:47 - {7148F0A6-6813-11D6-A77B-00B0D0142030}

± C:\Documents and Settings\All Users\Application Data

2005-06-20 à 15:59:46 - ACD Systems
2007-08-10 à 11:59:00 - Adobe
2007-08-10 à 10:45:26 - Adobe Systems
2007-08-07 à 12:36:17 - AntiVir PersonalEdition Classic
2005-03-13 à 11:34:46 - AOL
2006-07-15 à 15:40:35 - Apple Computer
2007-08-06 à 12:34:32 - avg7
2007-09-15 à 20:50:47 - DVD Shrink
2005-12-29 à 21:17:42 - Emjysoft
2006-12-25 à 19:01:50 - Google
2005-12-29 à 17:23:50 - HP
2005-06-20 à 16:25:26 - InstallShield
2007-08-11 à 09:43:42 - MAGIX
2008-04-21 à 21:24:14 - Malwarebytes
2005-06-12 à 22:02:27 - McAfee.com
2008-02-21 à 22:50:56 - Microsoft
2005-09-01 à 16:15:49 - MSN Search Toolbar
2007-03-02 à 22:18:26 - NCH Swift Sound
2008-01-26 à 01:15:49 - Nero
2005-02-24 à 10:43:16 - QuickTime
2005-02-24 à 10:19:22 - SBSI
2008-01-20 à 20:44:31 - Sony Ericsson
2008-01-20 à 20:44:33 - Teleca
2005-03-18 à 13:43:06 - UDL
2008-02-21 à 23:45:09 - Ulead Systems
2005-12-21 à 20:53:50 - VadeRetro
2005-02-24 à 10:43:22 - Viewpoint
2006-06-28 à 18:47:19 - Windows Genuine Advantage
2008-02-26 à 19:08:02 - WLInstaller

± C:\Documents and Settings\HǸlÇùne\Application Data

2005-12-22 à 00:27:04 - Macromedia

± C:\Documents and Settings\H?l?ne\Application Data

2005-05-01 à 17:02:15 - .bittorrent
2008-01-21 à 19:37:45 - AccurateRip
2005-06-20 à 16:01:16 - ACD Systems
2008-01-21 à 22:58:28 - AD ON Multimedia
2007-09-21 à 09:59:29 - Adobe
2007-09-14 à 19:57:09 - Ahead
2006-07-15 à 16:00:15 - Apple Computer
2007-08-06 à 08:13:31 - AVG7
2006-02-26 à 12:25:10 - Corel
2007-03-02 à 22:49:06 - COWON
2007-09-12 à 20:09:33 - dvdcss
2005-12-29 à 21:17:42 - Emjysoft
2005-03-13 à 12:29:19 - FUJIFILM
2006-12-25 à 19:11:16 - Google
2007-02-13 à 18:41:56 - Help
2005-02-24 à 10:19:24 - Identities
2008-02-27 à 17:02:48 - InstallShield
2006-01-02 à 19:54:20 - Jasc Software Inc
2005-12-20 à 23:24:33 - Leadertech
2005-03-13 à 11:33:36 - Macromedia
2008-04-21 à 21:24:26 - Malwarebytes
2005-03-31 à 21:05:05 - McAfee.com Personal Firewall
2007-08-19 à 10:13:08 - Microsoft
2007-01-26 à 11:29:53 - Mozilla
2005-03-31 à 21:05:15 - MSNInstaller
2008-04-23 à 22:06:44 - MyPhoneExplorer
2008-02-22 à 22:26:56 - NCH Swift Sound
2007-08-10 à 11:00:09 - Opera
2007-08-17 à 17:38:56 - Printer Info Cache
2005-08-25 à 23:06:18 - Real
2007-03-02 à 22:18:00 - RecordPad
2005-03-20 à 21:26:48 - Roxio
2005-03-13 à 22:41:38 - Sonic
2008-01-20 à 20:46:52 - Sony Ericsson
2008-01-22 à 00:08:15 - SonyEricsson
2005-02-24 à 10:40:57 - Sun
2008-01-20 à 20:47:25 - Teleca
2008-03-18 à 22:29:26 - Template
2008-04-20 à 15:39:43 - U3
2007-02-05 à 18:54:41 - Ulead Systems
2005-05-25 à 23:11:24 - vlc
2007-02-07 à 19:09:57 - Vso
2007-04-25 à 17:57:21 - WholeSecurity
2005-02-24 à 10:43:22 - You’ve Got Pictures Screensaver

± C:\Documents and Settings\H?l?ne\Local Settings\Application Data

2005-06-20 à 16:01:18 - ACDSee
2007-08-10 à 10:50:03 - Adobe
2007-09-13 à 20:35:24 - Ahead
2006-07-15 à 15:47:53 - Apple Computer
2008-02-23 à 20:54:34 - ApplicationHistory
2008-01-25 à 13:06:04 - Ares
2006-12-25 à 19:11:08 - Google
2007-08-19 à 18:15:32 - Help
2005-12-29 à 18:39:58 - HP
2005-12-30 à 11:27:46 - Identities
2006-01-05 à 20:13:36 - IM
2005-12-29 à 22:35:32 - IsolatedStorage
2008-04-18 à 19:26:44 - Microsoft
2007-01-26 à 11:29:53 - Mozilla
2008-02-21 à 22:43:15 - Paint.NET
2007-08-05 à 17:24:01 - Pando
2008-01-20 à 20:51:34 - Sony Ericsson
2008-04-19 à 10:59:46 - WMTools Downloaded Files
2005-05-23 à 18:25:26 - Xequte
2005-02-24 à 10:40:47 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
2007-08-05 à 17:16:02 - {7B279561-FBF9-4C9E-9E3D-B3785DCF04E3}

± C:\Documents and Settings\Propri?taire\Application Data

2005-03-16 à 20:46:39 - You’ve Got Pictures Screensaver

========== Listing du dossier Program Files

± C:\Program Files

2007-09-21 à 09:48:31 - Adobe
2005-02-24 à 10:32:24 - Analog Devices
2008-04-29 à 16:36:14 - AntiVir PersonalEdition Classic
2008-01-25 à 13:20:15 - Ares
2005-02-24 à 10:41:33 - ATI Technologies
2007-03-02 à 20:27:00 - AviSynth 2.5
2007-04-25 à 18:10:14 - CCleaner
2007-08-05 à 17:31:56 - CDex_170b2
2005-02-24 à 10:44:46 - Dell
2006-05-09 à 10:20:23 - DIFX
2008-01-20 à 21:02:19 - Disc2Phone
2005-05-25 à 18:56:22 - DivX
2007-09-15 à 07:38:39 - DVD Shrink
2007-04-25 à 17:58:38 - eBay
2008-04-20 à 14:57:45 - eChanblard
2006-06-22 à 13:34:49 - Emoticons-plus.com
2007-03-02 à 19:16:50 - eRightSoft
2008-02-21 à 23:45:09 - Fichiers communs
2007-08-19 à 15:15:42 - FinePixViewer
2007-02-17 à 10:22:18 - Google
2007-06-13 à 20:05:34 - Grisoft
2006-02-28 à 21:00:00 - Hewlett-Packard
2005-12-29 à 17:20:17 - HP
2008-01-21 à 19:37:36 - Illustrate
2008-02-27 à 17:03:02 - InstallShield Installation Information
2005-02-24 à 10:41:13 - Intel
2008-04-10 à 06:25:04 - Internet Explorer
2007-07-23 à 14:30:36 - Java
2005-03-20 à 11:39:09 - Lavasoft
2005-02-24 à 10:43:22 - Learn2.com
2008-04-29 à 22:16:20 - Lopxp
2008-01-21 à 21:38:20 - Macrogaming
2008-04-21 à 21:24:15 - Malwarebytes’ Anti-Malware
2005-03-13 à 12:13:19 - Messenger
2007-08-19 à 10:13:24 - Micro Application
2008-01-27 à 22:55:09 - Microsoft CAPICOM 2.1.0.2
2005-02-24 à 10:19:38 - microsoft frontpage
2006-03-22 à 17:41:39 - Microsoft Money
2005-03-31 à 22:22:43 - Microsoft Office
2008-04-08 à 18:36:04 - Microsoft Picture It! PhotoPub
2005-03-31 à 22:22:30 - Microsoft Visual Studio
2005-03-31 à 22:22:40 - Microsoft Works
2005-03-31 à 22:21:43 - Microsoft.NET
2005-02-24 à 10:19:36 - Movie Maker
2008-04-29 à 18:46:44 - Mozilla Firefox
2007-01-26 à 11:32:41 - mozilla.org
2005-03-13 à 19:58:17 - mp3DirectCut
2007-05-01 à 15:37:32 - MSBuild
2007-04-25 à 18:04:29 - MSN
2005-11-08 à 22:51:43 - MSN Apps
2005-02-24 à 10:19:32 - MSN Gaming Zone
2005-09-01 à 16:39:30 - MSN Toolbar Suite
2006-12-10 à 18:37:08 - MSXML 4.0
2007-08-16 à 13:55:09 - MSXML 6.0
2008-01-22 à 00:10:36 - MyPhoneExplorer
2008-04-21 à 21:03:25 - Navilog1
2008-02-22 à 22:26:18 - NCH Swift Sound
2007-09-13 à 20:28:48 - Nero
2005-02-24 à 10:19:36 - NetMeeting
2005-06-13 à 16:56:53 - OpiStat
2008-02-27 à 17:10:48 - Orange HSS
2007-06-14 à 18:47:47 - Outlook Express
2008-01-21 à 22:18:58 - Paint.NET
2007-02-06 à 19:00:19 - PIXELA
2005-06-27 à 16:46:59 - PixMobile
2006-07-15 à 15:41:50 - QuickTime
2005-02-24 à 10:42:50 - Real
2007-05-01 à 15:33:48 - Reference Assemblies
2007-02-06 à 18:58:35 - REGSHAVE
2008-02-27 à 17:03:02 - SAGEM
2008-01-27 à 12:38:02 - SAMSUNG
2008-02-27 à 17:02:42 - Securitoo
2005-02-24 à 10:19:38 - Services en ligne
2007-03-02 à 22:28:05 - Skin
2005-03-15 à 18:32:38 - SLD Codec Pack
2008-01-22 à 00:08:09 - Sony Ericsson
2007-02-22 à 19:03:46 - Ulead Systems
2006-12-10 à 19:19:59 - Uninstall Information
2005-05-25 à 21:42:11 - VideoLAN
2005-02-24 à 10:43:22 - Viewpoint
2008-04-19 à 08:50:18 - Winamp
2008-04-19 à 08:50:07 - Windows Live
2008-02-21 à 23:45:22 - Windows Media Components
2008-04-12 à 17:11:43 - Windows Media Connect 2
2008-04-12 à 17:14:18 - Windows Media Player
2005-02-24 à 10:19:26 - Windows NT
2005-07-08 à 17:02:49 - WindowsUpdate
2008-01-21 à 23:04:44 - WinRAR
2005-02-24 à 10:19:38 - XEROX
2005-04-29 à 15:18:33 - xp-AntiSpy

========== Tâches planifiées

Rappel d’abonnement 1 auprès de l’ISP.job: C:\WINDOWS\system32\OOBE\OOBEBALN.EXE /sys /i /n:1
Recherche de virus de McAfee.com - Mon ordinateur (D47L7J1J-Hélène).job: c:\program files\mcafee.com\vso\mcmnhdlr.exe /runtask:0
WebReg psc 1600 series.job: C:\Program Files\HP\Digital Imaging\bin\hpqwrg.exe “psc 1600 series”

========== Clés registre

========== Bloqueur popups Internet Explorer

www.meetic.fr
yacast.rtl2.fr
www.01net.com
www.funradio.fr
www.anpe.fr
*.eurocar.go.ro
*.communautes.aliceadsl.fr
www.govoyages.com
www.aufeminin.com
*.agriculture.gouv.fr

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

± Dossiers\Fichiers : Aucune suggestion.

± Registre : Aucune suggestion.

  • Fin du rapport -

PS j'ai ad aware à la place de spybot.

Bonne soirée (ou bonne nuit vu l’heure)

Ok il y a bien trace de bittorent toujours présent ici [quote=""]
± C:\Documents and Settings\H?l?ne\Application Data

2005-05-01 à 17:02:15 - .bittorrent
[/quote]
Supprime adaware et installe spybot SD[/url] Pour tes désinstallation je te conseille [url=http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/39960.html]Revo Uninstaller et passe un coup de Ccleaner derrière.

@+ :jap:

Bonsoir,

J’ai fait tout ce que tu m’as dit mais rien n’y fait. Cependant, toujours aussi novive en la matière, je n’ai aucune idée des programmes que je peux virer et ceux que je peux garder. En fait il y a les logiciels que j’utilise régulièrement ça pas de soucis mais à côté de ça j’ai un tas d’autres programmes et je ne sais absolument pas à quoi ils servent. J’ai une liste phénoménale de mises à jour de sécurité windows et je ne sais pas si je peux trier ou s’il faut tout garder. Bref pour conclure, que ce soit ccleaner ou revo uninstaller, je ne sais pas trop quoi cocher pour faire dun ménage. J’ai quand même virer bitorent mais ça ne fait pas tout.

Je crois qu’il va falloir que je mette mon pc dans les mains d’un pro qui me coche ce qu’il faut ou il faut car si j’apprécie tous tes bons conseils, à distance c quand même pas simple :wink: (quand on est aussi nulle que moi là dessus lol)

Encore merci a plus

Installe spybotSD fait une mise a jour et un scan complet, c’est un anti popup et un anti spyware avec une protection résidente.
Il se peut que cela soit uniquement du au fait que ton anti popup ne soit pas assez performant.
Et si tu as une question n’hésite pas.
@+:jap:

re bonsoir,

voici la fenêtre de pub qui s’ouvre le plus souvent. De plus, internet rame vraiment depuis que j’ai tout nettoyé. Il est où mon problème ?? Ca commence à me saouler :frowning:

ah oui au fait j’ai viré ad aware et installé spybot et lancé un scan et virer les fichiers à problème mais les fenêtres s’ouvrent toujours …
Edité le 09/05/2008 à 09:59

Enlève ton liens il dirige vers un spyware secure
@+:jap:

hello,

je veux bien mais je fais comment pour l’enlever ?

A plus

Tu appuis sur bouton éditer en face de la fenetre concerné et tu supprime ce que tu veux enlever.
@+ :jap:

Bonjour,

Merci pour ton aide j’ai viré le lien. En ce qui concerne mon problème, mon internet a l’air d’avoir retrouvé sa vitesse de navigation habituelle mais les fenêtres s’ouvrent toujours. Je vais laisser tomber pour le moment car je suis en plus en plein déménagement.

A plus et encore merci