SPAM

Bonjour, depuis 2 mois j'ai des pages internet de toutes sortes (voyance, entreprise...) qui s'ouvrent lorsque je suis sur internet environ toutes les 5 minutes. Ceci ne me pose pas de problème pour accéder à internet mais c'est très pénible. Merci.
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

  1. Contributeur sécurité
    Bonsoir,

    ▶ Télécharge hijackthis

    ▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:18:48, on 09/03/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      C:\documents and settings\abondance\local settings\application data\wswouwq.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\WINDOWS\system32\divxsm.exe
      C:\Program Files\Trend Micro\HijackThis\HJT.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.univ-smb.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
      O4 - HKCU\..\Run: [wswouwq] "c:\documents and settings\abondance\local settings\application data\wswouwq.exe" wswouwq
      O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
      O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      1. Contributeur sécurité
        Beaucoup d'infections...

        Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
        Il s'installe via certains programmes, dont ceux-ci :

        ● Funky Emoticons
        ● go-astro
        ● GoRecord
        ● HotTVPlayer / HotTVPlayer & Paris Hilton
        ● Live-Player
        ● MailSkinner
        ● Messenger Skinner
        ● Instant Access
        ● InternetGameBox
        ● Officiale Emule (Version d'Emule modifiée)
        ● Original Solitaire
        ● SuperSexPlayer
        ● Speed Downloading
        ● Sudoplanet
        ● Webmediaplayer

        /!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

        ▶ Télécharge sur le bureau Navilog1

        *Si ton antivirus s'affole , le désactiver
        sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
        sous XP : double-clic dessus pour l'installer et le lancer

        ▶ Quand installé
        ▶ taper F
        ▶ Appuyer sur une touche jusqu' arriver aux options
        ▶ Choisir Recherche ( = taper 1 )

        ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        ▶un rapport : fixnavi.txt dans ==> C:

        ▶le copier et le coller dans la réponse
        1. Search Navipromo version 3.7.5 commencé le 09/03/2009 à 22:29:51,01

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
          BIOS : Insyde Software MobilePRO BIOS Version 4.20.10
          USER : Abondance ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1335 [VPS 090308-0] 4.8.1335 (Activated)

          C:\ (Local Disk) - NTFS - Total:74 Go (Free:30 Go)
          D:\ (CD or DVD)
          E:\ (Local Disk) - FAT32 - Total:465 Go (Free:23 Go)

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          Favorit

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Abondance\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Abondance\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Abondance\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net
          1. Contributeur sécurité
            Le rapport est incomplet...

            Le rapport se trouve là : C:\fixnavi.txt

            Comment copier/coller le rapport :

            ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

            ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
            1. Search Navipromo version 3.7.5 commencé le 09/03/2009 à 22:39:39,95

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
              BIOS : Insyde Software MobilePRO BIOS Version 4.20.10
              USER : Abondance ( Administrator )
              BOOT : Normal boot

              Antivirus : avast! antivirus 4.8.1335 [VPS 090308-0] 4.8.1335 (Activated)

              C:\ (Local Disk) - NTFS - Total:74 Go (Free:30 Go)
              D:\ (CD or DVD)
              E:\ (Local Disk) - FAT32 - Total:465 Go (Free:23 Go)

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              Favorit

              *** Recherche dossiers dans "C:\WINDOWS" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Abondance\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Abondance\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Abondance\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\WINDOWS\system32" *

              * Recherche dans "C:\Documents and Settings\Abondance\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***
              !! Les clés trouvées ne sont pas forcément infectées !!

              HKEY_CURRENT_USER\Software\Lanconfig

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "wswouwq"="\"c:\\documents and settings\\abondance\\local settings\\application data\\wswouwq.exe\" wswouwq"

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\WINDOWS\system32" :

              * Dans "C:\Documents and Settings\Abondance\locals~1\applic~1" :

              wswouwq.exe trouvé !
              wswouwq.dat trouvé !
              wswouwq_nav.dat trouvé !
              wswouwq_navps.dat trouvé !

              * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

              * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group trouvé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit trouvé !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche autres dossiers et fichiers connus :

              *** Analyse terminée le 09/03/2009 à 22:52:03,32 ***
              1. Contributeur sécurité
                Ok maintenant fais ceci stp :

                ▶ Relance navilog1

                ▶ Choisis cette fois option 2 taper 2

                note : le bureau disparaît

                ▶ il va y avoir un redémarrage du pc

                ▶ mettre le rapport dans la réponse
                1. Clean Navipromo version 3.7.5 commencé le 09/03/2009 à 22:55:47,03

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
                  BIOS : Insyde Software MobilePRO BIOS Version 4.20.10
                  USER : Abondance ( Administrator )
                  BOOT : Normal boot

                  Antivirus : avast! antivirus 4.8.1335 [VPS 090308-0] 4.8.1335 (Activated)

                  C:\ (Local Disk) - NTFS - Total:74 Go (Free:30 Go)
                  D:\ (CD or DVD)
                  E:\ (Local Disk) - FAT32 - Total:465 Go (Free:23 Go)

                  Mode suppression automatique
                  avec prise en charge résultats Catchme et GNS

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  *** fsbl1.txt non trouvé ***
                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans "C:\WINDOWS\System32" *

                  * Suppression dans "C:\Documents and Settings\Abondance\locals~1\applic~1" *

                  * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                  * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                  *** Suppression dossiers dans "C:\WINDOWS" ***

                  *** Suppression dossiers dans "C:\Program Files" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Abondance\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Abondance\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Abondance\menudm~1\progra~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                  *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Abondance\locals~1\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans "C:\WINDOWS\system32" *

                  * Dans "C:\Documents and Settings\Abondance\locals~1\applic~1" *

                  wswouwq.exe trouvé !
                  Copie wswouwq.exe réalisée avec succès !
                  wswouwq.exe supprimé !

                  wswouwq.dat trouvé !
                  Copie wswouwq.dat réalisée avec succès !
                  wswouwq.dat supprimé !

                  wswouwq_nav.dat trouvé !
                  Copie wswouwq_nav.dat réalisée avec succès !
                  wswouwq_nav.dat supprimé !

                  wswouwq_navps.dat trouvé !
                  Copie wswouwq_navps.dat réalisée avec succès !
                  wswouwq_navps.dat supprimé !

                  * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                  * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup absent !
                  Certificat Electronic-Group supprimé !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit supprimé !
                  Certificat Sunny-Day-Design-Ltdt absent !

                  *** Recherche autres dossiers et fichiers connus ***

                  *** Nettoyage terminé le 09/03/2009 à 22:59:52,76 ***
                  1. Contributeur sécurité
                    ▶ Télécharge RAV Antivirus (d'Evosla)

                    ▶ Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX

                    ▶ Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau

                    ▶ Doucle-clique sur >> RAV.exe << afin de lancer l'outil.

                    ▶ Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)

                    ▶ Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .

                    ▶ Retire tes disques amovibles et redémarrez votre ordinateur.

                    ▶ Poste le rapport, si infection!
                    1. il est écri "votre ordinateur est sain " mais la barre bleue fai des allé retour en bas. Je fais quoi?
                      1. Contributeur sécurité
                        Tu peux fermer le programme...

                        ▶ Télécharge malwarebyte's anti-malware

                        ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                        ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                        ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                        ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                        ▶ L'analyse peut durer un bon moment.....

                        ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                        ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                        ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée