Virus gnc.exe

Résolu
Bonjour,
Je viens d'attraper un virus nomé gnc.exe ou trojan gnc, ce qui me mets des pubs intempestives.
Qui a la solution!
Merci à vous.
Windws xp, IE6.0
Configuration: Windows XP
Internet Explorer 6.0

40 réponses

Résumé de la discussion

Un utilisateur signale une infection par gnc.exe / trojan gnc provoquant des publicités intempestives sur Windows XP et Internet Explorer 6. Plusieurs réponses recommandent d’analyser le système avec HijackThis pour repérer les services et modules suspects, puis d’employer Navilog (Navilog1) pour nettoyer et supprimer les éléments identifiés. Le processus décrit comprend la suppression de fichiers et de dossiers nuisibles, un nettoyage des répertoires temporaires et la vérification des entrées, puis un redémarrage pour appliquer les changements. En cas de persistance, des conseils proposent la restauration des entrées hosts et la comparaison des rapports afin d’obtenir une aide supplémentaire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    oufti!!

    entre les deux,y a quoi?

    C:\Documents and Settings\bbtt\Bureau\Outils\HiJackThis.exe

    O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe

    de plus,gnc.exe est un composant de navilog(c'est un risktool...)
    1. Je vous joins mon hijack
      merci.
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:20:51, on 18/02/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Apps\ActivBoard\nhksrv.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Logitech\SetPoint\SetPoint.exe
      C:\Program Files\Nikon\NkView5\NkvMon.exe
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      c:\documents and settings\bbtt\local settings\application data\waswy.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Windows NT\Accessoires\wordpad.exe
      C:\Documents and Settings\bbtt\Bureau\Outils\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O1 - Hosts: 65.54.239.80 dp.msnmessenger.akadns.net
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [waswy] "c:\documents and settings\bbtt\local settings\application data\waswy.exe" waswy
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
      O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O15 - Trusted Zone: *.canalplay.com
      O15 - Trusted Zone: *.canalplusactive.com
      O15 - Trusted Zone: *.canalplay.com (HKLM)
      O15 - Trusted Zone: *.canalplusactive.com (HKLM)
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
      O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
      O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
      O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      1. Modérateur
        Salut,

        Télécharges Ad-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
        = = = =>>> En cliquant ici <<<= = = =

        /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

        ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. (C:\Program files )
        ● Double clique sur l'icône Ad-remover située sur ton bureau
        ● Au menu principal choisi l'option "A"
        ● Postes le rapport qui apparaît à la fin .

        ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

        Note :

        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        1. Merci,
          avant de le faire ,je vous joins mon rapport navilog
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:55 Go (Free:15 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD)
          F:\ (Local Disk) - NTFS - Total:42 Go (Free:33 Go)

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          Favorit

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\bbtt\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\bbtt\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\bbtt\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\bbtt\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "waswy"="\"c:\\documents and settings\\bbtt\\local settings\\application data\\waswy.exe\" waswy"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\bbtt\locals~1\applic~1" :

          waswy.exe trouvé !
          waswy.dat trouvé !
          waswy_nav.dat trouvé !
          waswy_navps.dat trouvé !

          * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 18/02/2009 à 11:40:16,65 ***
          1. Modérateur
            Ok, alors on commence par Navilog, pas de souci. lol.

            Nettoyage :

            * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
            * Relance Navilog par double clic sur le raccourci Navilog présent sur ton bureau
            * Au menu principal, choisis 2 et valide.
            * Il va t’informer qu’il va alors redémarrer ton PC
            * Appuie sur une touche comme demandé (Si ton Pc ne redémarre pas automatiquement, fais le toi même)
            * Au redémarrage de ton PC, choisis ta session habituelle.

            * Patiente jusqu’au message :
            *** Nettoyage Termine le ..... ***

            * Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
            1. Merci,
              rapport Ad remover:

              ------- LOGFILE OF AD-REMOVER 1.1.1.3 | ONLY XP/VISTA -------

              Updated by C_XX on 15/02/2009 at 10:20

              Start at: 11:49:24 | Mer 18/02/2009 | Boot mode: Normal Boot
              Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
              Computer Name: DUNI
              Current User: bbtt - Administrator
              Drive(s):
              - C:\ (File System: NTFS)
              - F:\ (File System: NTFS)
              System Drive: C:\
              Windows Directory: C:\WINDOWS\
              System Directory: C:\WINDOWS\System32\

              --- Running Processes: 42

              +-----------------| Boonty/Boonty Games Elements Found:

              .
              .

              +-----------------| Eorezo Elements Found:

              HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKCR\EoRezoBHO.EoBho
              HKCR\EoRezoBHO.EoBho.1
              HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Classes\EoRezoBHO.EoBho
              HKLM\Software\Classes\EoRezoBHO.EoBho.1
              HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
              .
              C:\Documents and Settings\bbtt\Application Data\EoRezo
              C:\Documents and Settings\bbtt\Application Data\EoRezo\db
              C:\Documents and Settings\bbtt\Application Data\EoRezo\eoDesktop
              C:\Documents and Settings\bbtt\Application Data\EoRezo\eoStats

              +-----------------| Infected Poker Softwares Elements Found:

              .

              +-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

              .
              .

              +-----------------| It's TV Elements Found:

              .
              C:\Documents and Settings\bbtt\Application Data\ItsLabel
              C:\Documents and Settings\bbtt\Application Data\ItsLabel\ItsTV

              +-----------------| Sweetim Elements Found:

              .

              +-----------------| Added Scan:

              ---- Internet Explorer Version 6.0.2900.5512 ----

              +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Search bar: hxxp://www.google.com/ie
              Search Page: hxxp://www.google.com
              Start page: hxxp://orange.fr/

              +-[HKEY_USERS\S-1-5-21-1078081533-1897051121-682003330-1004\..\Internet Explorer\Main]

              Search bar: hxxp://www.google.com/ie
              Search Page: hxxp://www.google.com
              Start page: hxxp://orange.fr/

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.google.com/ie
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              +---------------------------------------------------------------------------+

              [~2985 Bytes] - "C:\Ad-Report-Scan-18.02.2009.log"
              -

              End at: 11:53:55 | 18/02/2009
              .
              +-----------------| E.O.F - 63 Lines
              1. Modérateur
                ▶ ! Déconnecte toi et fermes toutes applications en cours !

                ▶ Relance "Ad-remover" : au menu principal choisi l'option "B".
                = = = =>>> Comme sur cette image <<<= = = =

                ▶ Ensuite coche:

                Eorezo
                It's TV

                Pour ‘cocher’, tape chaque numéro correspondant puis entrée pour valider.

                ▶ Puis tape S

                ▶ Le programme va travailler ...

                ▶ Poste le rapport qui apparaît à la fin + un nouveau rapport Hijackthis pour analyse.

                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )

                /!\ Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valide) /!\

                Réactive ton antivirus si tu l’avais bien désactivé !
                1. Modérateur
                  Ah ok merci je vais voir ça.
                  Essaye sans l'image.
                  N'oublie pas l'option 2 de Navilog.
                  T'as plein de rapports à poster ;-).
                  1. merci,
                    Voici le rapport navilog apres nettoyage
                    je vais faire l'autre maintenant et je vous poste le rapport,merci à vous!
                    Clean Navipromo version 3.7.4 commencé le 18/02/2009 à 11:56:12,96

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.60GHz )
                    BIOS : Default System BIOS
                    USER : bbtt ( Administrator )
                    BOOT : Normal boot

                    Antivirus : avast! antivirus 4.8.1335 [VPS 090217-0] 4.8.1335 (Not Activated)

                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:55 Go (Free:15 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)
                    F:\ (Local Disk) - NTFS - Total:42 Go (Free:33 Go)

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\WINDOWS\System32" *

                    * Suppression dans "C:\Documents and Settings\bbtt\locals~1\applic~1" *

                    * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                    *** Suppression dossiers dans "C:\WINDOWS" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\bbtt\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\bbtt\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\bbtt\menudm~1\progra~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                    *** Suppression fichiers ***

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\bbtt\locals~1\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\WINDOWS\system32" *

                    C:\WINDOWS\prefetch\waswy*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\waswy*.pf réalisée avec succès !
                    C:\WINDOWS\prefetch\waswy*.pf supprimé !

                    * Dans "C:\Documents and Settings\bbtt\locals~1\applic~1" *

                    waswy.exe trouvé !
                    Copie waswy.exe réalisée avec succès !
                    waswy.exe supprimé !

                    waswy.dat trouvé !
                    Copie waswy.dat réalisée avec succès !
                    waswy.dat supprimé !

                    waswy_nav.dat trouvé !
                    Copie waswy_nav.dat réalisée avec succès !
                    waswy_nav.dat supprimé !

                    waswy_navps.dat trouvé !
                    Copie waswy_navps.dat réalisée avec succès !
                    waswy_navps.dat supprimé !

                    * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup absent !
                    Certificat Electronic-Group absent !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit absent !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Recherche autres dossiers et fichiers connus ***

                    *** Nettoyage terminé le 18/02/2009 à 12:02:13,81 ***
                    1. Merci,
                      voici le rapport,j'ai viré les 4 qui m'étaient proposés.
                      ------- LOGFILE OF AD-REMOVER 1.1.1.3 | ONLY XP/VISTA -------

                      Updated by C_XX on 15/02/2009 at 10:20

                      *** LIMITED TO ***

                      Boonty/BoontyGames
                      Eorezo
                      Infected Poker Softwares
                      FunWebProduct/MyWay/MyWebSearch
                      It's TV
                      Sweetim

                      ******************

                      Start at: 12:08:16 | Mer 18/02/2009 | Boot mode: Normal Boot
                      Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                      Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                      Computer Name: DUNI
                      Current User: bbtt - Administrator
                      Drive(s):
                      - C:\ (File System: NTFS)
                      - F:\ (File System: NTFS)
                      System Drive: C:\
                      Windows Directory: C:\WINDOWS\
                      System Directory: C:\WINDOWS\System32\

                      --- Running Processes: 42

                      (!) ---- IE start pages/Tabs reset

                      +--------------------| Boonty/Boonty Games Elements Deleted :

                      .
                      .

                      +-----------------| Eorezo Elements Deleted :

                      HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      HKCR\EoRezoBHO.EoBho
                      HKCR\EoRezoBHO.EoBho.1
                      HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                      HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      .
                      C:\Documents and Settings\bbtt\Application Data\EoRezo

                      +-----------------| Infected Poker Softwares Elements Deleted :

                      .

                      +-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

                      .
                      .

                      +-----------------| It's TV Elements Deleted :

                      .
                      C:\Documents and Settings\bbtt\Application Data\ItsLabel

                      +-----------------| Sweetim Elements Deleted :

                      .

                      (!) ---- Temp files deleted.
                      (!) ---- Recycle bin emptied in all drives.

                      +-----------------| Added Scan :

                      ---- Internet Explorer Version 6.0.2900.5512 ----

                      +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://www.google.com/ie
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      +-[HKEY_USERS\S-1-5-21-1078081533-1897051121-682003330-1004\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://www.google.com/ie
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start page: hxxp://fr.msn.com/

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://ieframe.dll/tabswelcome.htm

                      +---------------------------------------------------------------------------+

                      [~3207 Bytes] - "C:\Ad-Report-Clean-18.02.2009.log"
                      [~3117 Bytes] - "C:\Ad-Report-Scan-18.02.2009.log"
                      -

                      End at: 12:15:06 | 18/02/2009
                      .
                      +-----------------| E.O.F - 71 Lines
                      .
                      1. meci,rapport hijack
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:24:03, on 18/02/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Apps\ActivBoard\nhksrv.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\slserv.exe
                        C:\Program Files\Spyware Terminator\sp_rsser.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                        C:\Program Files\Logitech\SetPoint\SetPoint.exe
                        C:\Program Files\Nikon\NkView5\NkvMon.exe
                        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                        C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Documents and Settings\bbtt\Bureau\Outils\HiJackThis.exe
                        C:\Documents and Settings\bbtt\Bureau\Outils\HiJackThis.exe

                        O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                        O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                        1. Modérateur
                          lol merci chimay pour l'info (risktool)!
                          Oui, recommence et poste tout ! pas que le début et la fin.
                          1. merci,
                            ca va mieux la?
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 12:46:50, on 18/02/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Apps\ActivBoard\nhksrv.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            C:\Program Files\Logitech\SetPoint\SetPoint.exe
                            C:\WINDOWS\system32\msiexec.exe
                            C:\Program Files\Nikon\NkView5\NkvMon.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\slserv.exe
                            C:\Program Files\Spyware Terminator\sp_rsser.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Documents and Settings\bbtt\Bureau\Outils\HiJackThis.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Internet Explorer\iexplore.exe

                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O1 - Hosts: 65.54.239.80 dp.msnmessenger.akadns.net
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                            O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                            O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
                            O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: *.canalplay.com
                            O15 - Trusted Zone: *.canalplusactive.com
                            O15 - Trusted Zone: *.canalplay.com (HKLM)
                            O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                            O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                            O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
                            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                            O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
                            O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                            O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                            O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                            1. Modérateur
                              En effet, c'est mieux.

                              Télécharge Malwarebytes’ Anti-Malware
                              = = = = >>> En cliquant ici <<< = = = =

                              - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
                              - Enregistres le sur le bureau
                              - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
                              - Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
                              - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                              - Une fois la mise à jour terminée, ferme Malwarebytes
                              - Double-cliques sur l’icône de malwarebytes pour le relancer
                              - Dans l’onglet, Recherche, probablement ouvert par défaut,
                              - Sélectionne Exécuter un examen complet
                              - Clique sur Rechercher
                              - Le scan démarre
                              - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                              - Cliques sur Ok pour poursuivre.
                              - Si des malwares ont été détectés, cliques sur Afficher les résultats
                              - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                              - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                              - Rends toi dans l’onglet rapport/log
                              - Tu cliques dessus pour l’afficher une fois affiché
                              - Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                              - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                              - Tu cliques droit dans le cadre de la réponse et coller

                              Si tu as besoin d’aide regarde ce tutorial ICI
                              1. merci,
                                ok dès que c'est fini je vous le poste,c'est en cours.
                                1. Ouf fini
                                  voici le rapport
                                  Malwarebytes' Anti-Malware 1.34
                                  Version de la base de données: 1773
                                  Windows 5.1.2600 Service Pack 3

                                  18/02/2009 16:11:12
                                  mbam-log-2009-02-18 (16-11-12).txt

                                  Type de recherche: Examen complet (C:\|F:\|)
                                  Eléments examinés: 159651
                                  Temps écoulé: 3 hour(s), 12 minute(s), 53 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  1. Mon souci à l'être d'être resolu,
                                    je vous remercie tous et encore une fois "comment ça marche" a été à la hauteur de sa réputation.
                                    Marillion84
                                    • 1
                                    • 2