Spybot
Hors ligneLalilala Le 19/08/2008 à 22:48 Profil de Lalilala Configuration de Lalilala

une menbrane lol
Bonsoir,

  j'ai une question je viens de télécharger AVG et Spybot et j'ai un problème avec ce dernier, j'ai fait un scan avec vaccination et destruction du danger. Hors la j'ai une fenêtre qui ne  veut pas partir et qui me dit : avoir détecter un élément important du Registre à été modifié.  
Ensuite j'ai : Catégories: System Startup Global Entry
Modif: Valeur supprimé(e)
Elément:  SpyboteDeletingA7598 (par exemple)
Ancienne valeur: command c/ del "C:/Programme Files/ Messenger

Ensuite il me demande si j'autorise ou modifie la demande

Que dois je  faire? Vu que la fenêtre ne part pas quoi que je réponde !

D'autres parts lorsque j'allume mon PC j'ai Spybot qui est prêt à me faire un scan alors que c'est déjà fait, bon évidement je le refuse mais que dois je faire pour éviter de l'avoir à chaque fois.

Merci
--
Qui s'instruit sans agir, laboure sans semer.
Hors ligneBinfranck Le 20/08/2008 à 12:05 Profil de Binfranck Configuration de Binfranck

Bonjour Lalilala,

Je ne suis pas très famillier avec AVG, mais toute fois, je peux te conseiller, Et si tu sens vraiment  dépassé, d'installer un autre Antivirus, comme Le puissant Symantec Antivirus et prendre en meme temps son Virus définition ici : http://www.symantec.com/avcenter/download/pages/US-N95.html

Et de désinstaller d'abord AVG... je pense que j'aurai des plus amples infos à te donner une fois que tu utiliseras ce logiciel... faire un CleanRegister et un CleanDisc

Merci
--

Research for Planet_HSOFT

Hors ligneMister_masque Le 20/08/2008 à 13:21 Profil de Mister_masque Configuration de Mister_masque

Bonjour Lalilala,

Je ne te conseil pas d'installer Norton, qui est pour moi à déconseillé.
AVG ou Antivir sont 2 antivirus gratuit qui surpasse (sur beaucoup de point) Norton, Avast! ou encore McAfee.
Voir : Antivirus déconseillé (Toujours d'actualité, pour le moment)

Si t'es problèmes avec Spybot sont toujours là, tu peux le désinstaller et installer MalwareBytes qui n'intègre pas de scan résident mais est-ce un problème ? Si tu a bien lu la documentation que je t'ai donné sa ne l'est pas.
--
Hors ligneRemi7 Le 21/08/2008 à 05:02 Profil de Remi7 Configuration de Remi7

Lalilala,

L'antivirus AVG 8 free vient avec un antispyware intégré !
Les test comparatif de cette nouvelle version de Grisoft D'AVG 8 avec Antivir, démontre qui il est très performant, et même aussi performant qu'Antivir.
De plus, AVG antispyware qui n'est plus disponible, était l'outil de désinfection de prédilection, donc cet antivirus bien que récent, jumelé à son antispyware devrait connaitre du succès.

Malwarebytes antimalware tel que mentionné précédemment, qui dans sa version gratuite n'offre que de scanner "au besoin" son PC, est le nouvelle outil de désinfection utilisé sur tous les forum qui remplace AVG antispyware.  Il est performant et pas à peu près.

Spybot.
Avec l'antivirus AVG 8 free, l'utilisation de Spybot n'est plus requise puisqu'AVG 8 contient un antispyware.
Par contre vous pourriez installer Spyware Blasterdont la fonction est de vacciner; le PC, IExporer, Firefox, et il ne prend aucune ressources !

Norton de Symantec.
En vous promenant sur diverse forum, vous remarquerez qu'il est déconseillé de l'installer.  Son outils de désinstallation fait parti des tutoriaux de presque tous les forums.
Hors ligneProgdez Le 21/08/2008 à 09:32 Profil de Progdez Configuration de Progdez

Bonjour,

+1000 Remi7 tout à fais d'accords avec toi!

AVG est vraiment un très bon antivirus de même qu'Antivir

Pour ce qui est de norton, ce logiciel est tout simplement une honte, on dirai que c'est presque leur marque de fabrique de faire de la daube -_-"

je le déconseille plus que vivement et m'étonne encore franchement de le voir encore en vie. (au vu de ses incapacités)

Pour le reste Remi7 à tout expliqué ;)

Donc, je recommande AVG et Antivir pour les antivirus gratuit!

Bonne journée
--
Projets en cours: Olympe-Network - Hébergement gratuit et sans pubs!
Hors ligneLalilala Le 22/08/2008 à 00:19 Profil de Lalilala Configuration de Lalilala

une menbrane lol
Bonsoir et merci a tous pour votre aide mais je continue de  suivre les conseils de Mister Masque, cela dit j'ai encore des problèmes mon PC est au ralenti et j'ai encore un BSOD . Du coup je viens de faire un scan que tu (Mister Masque) trouvera ci dessous et donc je sollicite ton aide. Je n'ai pas le temps actuellement de lire toutes les infos que tu m'a envoyer sur la sécurité et de les appliquer. C'est pourquoi je demande ton assistance.

Merci d'avance en attendant de te lire.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:07:02, on 22/08/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Windows Live\Contrôle parental\fssui.exe
C:\Program Files\COMODO\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Users\latifa\AppData\Local\sotqurv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Secunia\PSI (RC3)\psi.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [sotqurv] "c:\users\latifa\appdata\local\sotqurv.exe" sotqurv
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Startup: Secunia PSI (RC3).lnk = C:\Program Files\Secunia\PSI (RC3)\psi.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-home?tag=Toshibafrbholink-21&site=home (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA2F1948-0726-41BD-96C3-E46DF18182EA}: NameServer = 192.168.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: c:\progra~1\google\google~3\goec62~1.dll,c:\windows\system32\guard32.dll,c:\progra~1\comodo\css\cssdll32.dll,avgrsstx.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 12892 bytes
--
Qui s'instruit sans agir, laboure sans semer.
Hors ligneMister_masque Le 22/08/2008 à 12:46 Profil de Mister_masque Configuration de Mister_masque

Rebonjour Lalilala,

Effectivement, il y a infection. A tu des fenêtre de publicité intempestive quand tu surf ?

Relance HijackThis en "Do a system scan only".

O4 - HKCU\..\Run: [sotqurv] "c:\users\latifa\appdata\local\sotqurv.exe" sotqurv

-->Fix cheked

Télécharge MalwareBytes Anti-Malware, Installe le et execute les mise à jours.
Effectue un scan rapide.
Si il y a des résultat, clique sur Afficher les résultats et envoye le rapport sur ce forum.

Pour ton BSoD, a tu plus d'informations ? Ou c'est exactement le même problème ?
Effectivement tu peux désinstallé Spybot, AVG intégré un Anti-Spyware.
--
Hors ligneLalilala Le 23/08/2008 à 00:26 Profil de Lalilala Configuration de Lalilala

une menbrane lol
Bonsoir et merci, je vais de suite refaire un scan et désinstaller spybot , quand au publicité intempestive effectivement j'en ai comme par exemple MSN Messenger qui me propose un téléchargement en pleine page. Ce que je n'ai pas fait bien sur, quand au BSOD c'est les mêmes infos que ceux que j'ai déjà posté sur ce forum en titre "Help mon pc s'éteint".
Par contre j'aimerais savoir de quel genre d'infection il s'agit est ce grave docteur? et peut tu me dire si c'est récent??
Aussi, j'ai l'habitude de faire des achats sur le web j'ai télécharger une extension Firefox (KeyScambler ) est ce suffisant??


Encore merci je vais de ce pas faire ce qu'il faut et je reviens

Edit : Me revoila j'ai désinstallé Spybot mais je ne comprend pas pourquoi il me pose problème alors qu'il devait  m'aider en plus il  m'avait l'air bien comme anti spyware .
Voici le scan Malwarebytes...

Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1062
Windows 6.0.6001 Service Pack 1

01:25:59 23/08/2008
mbam-log-08-23-2008 (01-25-35).txt

Type de recherche: Examen rapide
Eléments examinés: 41436
Temps écoulé: 9 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\latifa\Local Settings\Application Data\sotqurv_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\latifa\Local Settings\Application Data\sotqurv_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\latifa\Local Settings\Application Data\sotqurv.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\latifa\Local Settings\Application Data\sotqurv.exe (Adware.Navipromo.H) -> No action taken.

Merci Merci Merci
--
Qui s'instruit sans agir, laboure sans semer.
Hors ligneMister_masque Le 23/08/2008 à 13:11 Profil de Mister_masque Configuration de Mister_masque

Rebonjour :)

C'est une infection Magic.control/NaviPromo, qui est dû à un programme piégé que tu as dû installer.
Ce malware provoque des fenêtres intempestive de publicité et un ralentissement du PC.
Pour ton BSOD, il y a conflit avec l'exécutable de ton Firewall alias Comodo. Solution : Le réinstaller ou changer de Pare-feu ...

Pour le malware :

Télécharge Navilog.exe
Clique Droit sur Navilog.exe et Navilog.bat >>Executer en tant qu'administrateur.
Quand Navilog est installé, Suis les instruction en gras pour exécuter Navilog.bat.
Tape "f", fait défiler, sélectionne l'option 1 (Recherche), Patiente et poste le rapport.

On utilise l'option recherche par pure prudence ^-^.
Navilog devrait trouver comme MalwareBytes :

C:\Users\latifa\Local Settings\Application Data\sotqurv_navps.dat
C:\Users\latifa\Local Settings\Application Data\sotqurv_nav.dat
C:\Users\latifa\Local Settings\Application Data\sotqurv.dat
C:\Users\latifa\Local Settings\Application Data\sotqurv.exe
--
Hors ligneLalilala Le 23/08/2008 à 22:55 Profil de Lalilala Configuration de Lalilala

une menbrane lol
Bonsoir, je viens de désinstaller COMODO je pense le réinstaller, dois je garder les logiciels Navilog , Hijackthis , Sécunia... ?
Je voudrais savoir si avec le logiciel Keyscambler je suis bien protéger contre les copies clavier??
Autre question puis je remplacer comodo par bitdefender ?

Voici donc le scan navilog et encore Merci

Search Navipromo version 3.6.5 commencé le 23/08/2008 à 22:30:26,61

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "latifa"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\latifa\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\latifa\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\latifa\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\latifa\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\latifa\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\latifa\AppData\Local" *

* Recherche dans "C:\Users\INVIT~1\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\latifa\AppData\Local\Microsoft" :


* Dans "C:\Users\latifa\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\latifa\AppData\Local" :


* Dans "C:\Users\INVIT~1\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 23/08/2008 à 22:49:22,44 ***
--
Qui s'instruit sans agir, laboure sans semer.
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels