Mon ordi est lent et il bloque

voilla depuis un certain temps mon ordi il est lent et il bloque a chaque fois que je veux telecharcher un truc ou il s'eteind aux bout de 5min probleme system 32lsass code 128 un truc comme ca je sais plus rien faire pouvez vous maidez svp

30 réponses

Résumé de la discussion

Plusieurs éléments décrivent un ordinateur lent et des blocages lors des téléchargements, avec des symptômes évoquant une infection système, notamment lsass.exe dans System32 et des arrêts intempestifs. Des réponses recommandent d'utiliser HijackThis et NAVIFIX, puis d'opérer en mode sans échec, pour identifier et supprimer fichiers suspects, désactiver certains services et réaliser un nettoyage des éléments de démarrage. Certaines indications suggèrent d'examiner les fichiers et clés de registre, supprimer les entrées indésirables et vérifier les programmes installés afin d'éliminer les menaces avant une réinstallation partielle. En cas de persistance, l'envoi d'un rapport de nettoyage, l'exécution de procédures guidées ou l'utilisation d'un autre ordinateur pour récupérer des outils peut être nécessaire afin d'éviter des pertes de données et des réinfections.

Bobot (l’IA à votre service)
  1. ok merci mait jai tellement de probleme quil veux meme pas le lire je peux que le lire quend je redemarre mon pc lo quel merde
    0
    1. Bonsoir,

      Dire "Bonjour" ne fera pas planter le pc ...........

      Peux tu faire ça, pour voir un peu :
      F - Hijackthis - Outil de diagnostic et réparation
      lire démo
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      Télécharge version française ici
      http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
      Copie/colle le rapport

      Bye

      0
      1. tu a raison excuse moi mait je suis tellement degouter lol et salut a toi
        0
        1. Salut,

          Tu peux faire ce qui t'es demandé au <3> ?

          Merci

          A++

          0
          1. non car a chaque fois que je veux enregistrer ou telecharcher un truc a la fin il bloque je suis pas dans le kaka lol
            0
            1. Contributeur sécurité
              Bonjour,

              Aurais tu accès à un autre ordi sur lequel tu pourrais télécharger les logiciels et les recopier sur ton ordi soit par une clé USB soit en gravant un CD ?

              Si oui, fait le.

              Bonne suite.
              0
              1. Contributeur sécurité
                Rebonjour,

                Pour te faciliter, si tu as un accès facile à un autre ordi, tu ne fais que ce qui t'a été dit.

                Par contre, si c'est compliqué, profites en pour télécharger tout ce qui suit. Si c'est inutile pour résoudre ton problème, tant pis. C'est moins grave que de galérer plusieurs fois.

                1/

                Spybot S&D 1.4 <<nouvelle version.
                https://www.safer-networking.org/

                Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                2/

                Ad-Aware SE 1.06 <<nouvelle version.
                https://www.adaware.com/
                -Une aide:
                http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
                - installe le patch français, tu pourras le trouver ici:
                http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                http://pageperso.aol.fr/balltrap34/adawrevid.asf

                3/ Ewido:

                http://perso.orange.fr/entraide-hijackthis/Ewido/

                Installation puis mises à jour.

                4/ Ccleaner :

                https://www.pcastuces.com/logitheque/ccleaner.htm

                Télécharge aussi ceci (smitfraudfix)
                http://siri.urz.free.fr/Fix/SmitfraudFix.zip

                N'installe rien, sauf Hijackthis, attend que le helper te le demande. mais au moinss, en cas de besoin, tu les auras sous la main.
                a+
                ----------------------------------------------------------------------------
                0
                1. bonjour lyonnais92 mais j'ai un petit probleme avec mon labtop, disont que sa fait 3 fois que je le reformate pis il y a souvent un message qui aparait disont que je doit aller sur le site de cleaner parce que sinon mon ordi pourrais etre long. la j'ai vu tes ancienne discussion pis voila j'ai fais un rapport pourrais tu me dire quoi faire svp. merci al'avance

                  Logfile of HijackThis v1.99.1
                  Scan saved at 13:54:43, on 2007-04-20
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\WLTRYSVC.EXE
                  C:\WINDOWS\System32\bcmwltry.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\WINDOWS\System32\WLTRAY.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\uTorrent\utorrent.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                  O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\System32\WLTRAY.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.dell.com/systemprofiler/SysPro.CAB
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
                  0
              2. bonjour,
                j ai du chopper un virus car mon ordi rame et il se bloque tout seul ... obliger d éteindre! (souvent quand msn est en marche! j ais fais comme dis et j ai télécharger hijackthis!! voila le résultat du scan, si quelqu un pouvais m aider! que enlever!
                merci

                Logfile of HijackThis v1.99.1
                Scan saved at 11:33:51, on 26/01/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                C:\WINDOWS\system32\igfxtray.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\HP\QuickPlay\QPService.exe
                C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                C:\Program Files\Winamp\Winampa.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                C:\WINDOWS\msngr.exe
                C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                O4 - HKLM\..\Run: [SystemDoctor 2006 Free] C:\Program Files\SystemDoctor 2006 Free\sd2006.exe -scan
                O4 - HKLM\..\Run: [dc6v_check] C:\Program Files\SystemDoctor 2006 Free\dcmon.exe
                O4 - HKLM\..\Run: [USDR6cw] C:\Program Files\SystemDoctor 2006 Free\USDR6cw.exe -c
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
                O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O11 - Options group: [INTERNATIONAL] International*
                O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Windows Server Management Services (WSMSPSVC) - Unknown owner - C:\WINDOWS\msngr.exe
                0
                1. Contributeur sécurité
                  Bonjour,

                  Tu as au moins une infection system doctor.
                  Prends connaissance du contenu de ce lien:
                  http://www.f-secure.com/products/license-terms/eult_fra.pdf
                  Tu as donc pris connaissance et accepté les conditions d'utilisations du programme Black Light qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
                  Maintenant fais un clic droit sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip (de IL-MAFIOSO)
                  Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
                  Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                  Ensuite double cliquer sur navilog1.bat
                  Laisse toi guider. Au menu principal, choisis 1 et valide.
                  (Ne fais pas le choix 2 sans mon accord)
                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuye sur une touche, comme demandé, le bloc note va s'ouvrir.
                  Copier/coller l'intégralité dans une réponse. Referme le bloc note.
                  Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)

                  @+
                  0
                  1. est ce grave? est ce un gros probléme? j ai fais ce que tu m as demander et voila le rapport:

                    Search Navipromo version 1.0.2 commencé le 26/01/2007 à 13:04:42,92

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Poster ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                    Fix lancé depuis C:\Documents and Settings\Antonine\Bureau\navilog
                    Mise a jour le 17.01.2007 a 23h00 by IL-MAFIOSO

                    Executé en mode normal

                    *** Recherche Programmes installes ***

                    *** Recherche dossiers dans C:\WINDOWS ***

                    *** Recherche dossiers dans C:\Program Files ***

                    *** Recherche avec BlackLight Engine/F-secure ***
                    BlackLight Engine est un produit de F-secure, pour + d'infos :
                    https://www.f-secure.com/en

                    c:\WINDOWS\system32\bdybxrnqly.dat
                    C:\windows\system32\bdybxrnqly.exe
                    c:\WINDOWS\system32\bdybxrnqly_nav.dat
                    c:\WINDOWS\system32\bdybxrnqly_navps.dat

                    *** Recherche fichiers ***

                    C:\WINDOWS\system32\nvs2.inf trouvé !

                    *** Recherche cles registre ***

                    HKEY_CURRENT_USER\Software\epk_extr trouvé !

                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                    Recherche Clé Magic Control

                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                    *** Module de recherche complémentaire ***
                    (recherche fichiers spécifiques)
                    Le résultat peut révéler des fichiers légitimes !

                    *
                    **
                    ***
                    ****
                    *****
                    ******

                    *** Analyse Terminé le 26/01/2007 à 13:15:09,42 ***
                    0
                    1. Contributeur sécurité
                      Re,

                      je n'ai pas eu le temps de vérifier tout le log. Si ça se limite à systemDoctor, ça devrait être simple.

                      Pour poursuivre : (imprime les instructions, tu n'auras plus accès en mode sans échec)
                      Mode sans échec +

                      Double clique sur navilog1.bat
                      Au menu principal, choisis 2 et valide.
                      A la question posée, choisis "mode automatique" en tapant A ou a puis validez
                      Laisse toi guider et réponds aux éventuelles questions.
                      Ton bureau va disparaître, c'est normal.
                      Patiente jusqu'au message :
                      *** Nettoyage Termine le ..... ***
                      Appuye sur une touche comme demandé, le bloc note va s'ouvrir.
                      Sauvegarde le rapport de manière à le retrouver.
                      Referme le bloc note. Votre bureau va réapparaître.
                      Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)

                      Redémarre en mode normal

                      Ferme Internet explorer puis Démarrer/panneau de configuration/options Internet
                      - onglet "Contenu" puis onglet "Certificats" et si vous trouvez ceci, en particulier dans « éditeurs approuvés » :
                      electronic-group
                      egroup
                      Montorgueil
                      VIP
                      "Sunny Day Design Ltd"

                      Les supprimer.

                      NOTE : Si ton Bureau ne réapparaît pas, fais ceci :
                      *Clique sur Démarrer.
                      *Choisis Exécuter..., tape Explorer puis valide.

                      poste le rapport de Navifix.

                      remets un log HijackThis.

                      @+
                      0
                      1. Contributeur sécurité
                        Re,

                        j'ai un doute sur un fichier.

                        peux tu faire ceci :
                        Rends toi sur ce site :
                        http://www.virustotal.com/xhtml/virustotal_en.html

                        Clique sur parcourir et cherche ce fichier : C:\WINDOWS\msngr.exe

                        Clique sur send.

                        Un rapport va s'élaborer ligne à ligne.

                        Attends la fin. Il doit comprendre la taille du fichier envoyé.

                        Sauvegarde le rapport avec le bloc-note.

                        Copie le dans ta réponse.

                        Si tu ne trouves pas ce fichier, fais ceci :
                        ->Affiches tous les fichiers et dossiers :
                        cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                        [Coche] « afficher les dossiers et fichiers cachés »

                        [Décoches] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                        [Décoches] « masquer les extensions dont le type est connu »

                        Puis fais [appliquer] pour valider les changements.

                        Et [Ok]

                        Et recommence la procédure avec Virustotal.

                        @+
                        0
                        1. merci pour ton aide!!
                          bon, ais fais tout ce que tu m avais demander!
                          voila pour commencer le rapport de virustotal

                          Complete scanning result of "msngr.exe", received in VirusTotal at 01.26.2007, 16:01:08 (CET).

                          Antivirus Version Update Result
                          AntiVir 7.3.0.32 01.26.2007 HEUR/Crypted
                          Authentium 4.93.8 01.26.2007 no virus found
                          Avast 4.7.936.0 01.26.2007 no virus found
                          AVG 386 01.26.2007 no virus found
                          BitDefender 7.2 01.26.2007 no virus found
                          CAT-QuickHeal 9.00 01.26.2007 no virus found
                          ClamAV devel-20060426 01.26.2007 no virus found
                          DrWeb 4.33 01.26.2007 no virus found
                          eSafe 7.0.14.0 01.26.2007 no virus found
                          eTrust-InoculateIT 23.73.124 01.26.2007 no virus found
                          eTrust-Vet 30.3.3352 01.26.2007 no virus found
                          Ewido 4.0 01.26.2007 no virus found
                          Fortinet 2.85.0.0 01.26.2007 suspicious
                          F-Prot 4.2.1.29 01.25.2007 no virus found
                          Ikarus T3.1.0.27 01.26.2007 no virus found
                          Kaspersky 4.0.2.24 01.26.2007 no virus found
                          McAfee 4949 01.26.2007 no virus found
                          Microsoft 1.2101 01.26.2007 no virus found
                          NOD32v2 2009 01.26.2007 no virus found
                          Norman 5.80.02 01.26.2007 no virus found
                          Panda 9.0.0.4 01.26.2007 no virus found
                          Prevx1 V2 01.26.2007 Covert.Sys.Exec
                          Sophos 4.13.0 01.24.2007 no virus found
                          Sunbelt 2.2.907.0 01.26.2007 VIPRE.Suspicious
                          TheHacker 6.0.3.158 01.26.2007 no virus found
                          UNA 1.83 01.26.2007 no virus found
                          VBA32 3.11.2 01.26.2007 suspected of Backdoor.Hupigon.4 (paranoid heuristics)
                          VirusBuster 4.3.19:9 01.26.2007 no virus found

                          Aditional Information
                          File size: 1293824 bytes
                          MD5: 0147370818203515195b9eb20599e670
                          SHA1: c6516e9bf3c932b6d4463fee54bb863d3d85cd47
                          packers: Themida
                          Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=da3a73064570
                          Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.

                          -ensuite j ai fais ce que tu m as dis en mode sans echec, voila le rapport:

                          Clean Navipromo version 1.0.2 commencé le 26/01/2007 à 16:50:03,09

                          Fix lancé depuis C:\Documents and Settings\Antonine\Bureau\virus\navilog
                          Mise a jour le 17.01.2007 a 23h00 by IL-MAFIOSO

                          Executé en mode sans echec

                          Mode suppression automatique

                          *** Creation backups fichiers scan Blbeta ***

                          Copie vers "C:\Documents and Settings\Antonine\Bureau\virus\navilog\Backupnavi"

                          *** Suppression des fichiers trouvés avec Blbeta ***

                          c:\WINDOWS\system32\bdybxrnqly.dat supprimé !
                          C:\windows\system32\bdybxrnqly.exe supprimé !
                          c:\WINDOWS\system32\bdybxrnqly_nav.dat supprimé !
                          c:\WINDOWS\system32\bdybxrnqly_navps.dat supprimé !

                          *** Suppression dossiers dans C:\WINDOWS ***

                          *** Suppression dossiers dans C:\Program Files ***

                          *** Suppression fichiers ***

                          C:\WINDOWS\system32\nvs2.inf supprimé !

                          *** Sauvegarde du registre ***

                          sauvegarde du registre terminée avec succes

                          *** Nettoyage registre ***

                          Nettoyage registre Ok

                          *** Module de recherche complémentaire ***
                          (recherche fichiers spécifiques)
                          Le résultat peut révéler des fichiers légitimes !

                          *
                          **
                          ***
                          ****
                          *****
                          ******

                          *** Nettoyage termine le 26/01/2007 à 16:50:52,85 ***

                          en effet, j ai trouver un des dertificat que tu m avais indiquer:
                          electronic-group...

                          -ensuite j ai refait un scan hijackthis, voila le log:

                          Logfile of HijackThis v1.99.1
                          Scan saved at 16:59:04, on 26/01/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\msngr.exe
                          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\WINDOWS\system32\igfxpers.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\HP\QuickPlay\QPService.exe
                          C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                          C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                          C:\Program Files\Winamp\Winampa.exe
                          C:\Program Files\Skype\Phone\Skype.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                          C:\Program Files\WinZip\WZQKPICK.EXE
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                          C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                          C:\Program Files\Wanadoo\GestionnaireInternet.exe
                          C:\Program Files\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\Wanadoo\Watch.exe
                          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                          O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                          O4 - HKLM\..\Run: [SystemDoctor 2006 Free] C:\Program Files\SystemDoctor 2006 Free\sd2006.exe -scan
                          O4 - HKLM\..\Run: [dc6v_check] C:\Program Files\SystemDoctor 2006 Free\dcmon.exe
                          O4 - HKLM\..\Run: [USDR6cw] C:\Program Files\SystemDoctor 2006 Free\USDR6cw.exe -c
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
                          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O11 - Options group: [INTERNATIONAL] International*
                          O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Windows Server Management Services (WSMSPSVC) - Unknown owner - C:\WINDOWS\msngr.exe

                          Que dois je faire par la suite? ou que dois je suprimer?

                          merci d'avance.

                          me suis troper tout a l heure et j ai envoyer ce message a une autre personne qui m as dis que j avais deux antivirus! comprend pas! ou je les trouves?

                          Merci a toi de prendre le temps de m aider.
                          0
                          1. Contributeur sécurité
                            Re,

                            te souviens tu de qui t'a dit avoir 2 AV ?

                            relances HijackThis, ouvrir section outils
                            ouvrir ajout/supp progr
                            sauver

                            Tu lui donnes un nom et tu le postes dans ta réponse.
                            @+
                            0
                            1. oui, c est easyclyner57...

                              j ai relancer hijackthis et voila ce que m as fais apres etre aller dans ce que tu ma s dis.. outils/ajout,supr/sauver:

                              Ad-Aware SE Personal
                              Adobe Flash Player 9 ActiveX
                              Adobe Reader 7.0.5 - Français
                              Amélioration de nos services
                              AntiVirus Firewall
                              Archiveur WinRAR
                              Conexant HD Audio
                              Connexion Facile à Internet
                              Correctif pour Windows XP (KB896256)
                              Correctif pour Windows XP (KB909095)
                              Correctif pour Windows XP (KB910728)
                              Correctif pour Windows XP (KB912436)
                              Correctif pour Windows XP (KB914440)
                              Correctif pour Windows XP (KB915326)
                              Correctif pour Windows XP (KB918005)
                              Correctif Windows XP - KB873333
                              Correctif Windows XP - KB873339
                              Correctif Windows XP - KB883667
                              Correctif Windows XP - KB884575
                              Correctif Windows XP - KB885250
                              Correctif Windows XP - KB885464
                              Correctif Windows XP - KB885835
                              Correctif Windows XP - KB885836
                              Correctif Windows XP - KB885855
                              Correctif Windows XP - KB885884
                              Correctif Windows XP - KB886185
                              Correctif Windows XP - KB887472
                              Correctif Windows XP - KB888113
                              Correctif Windows XP - KB888239
                              Correctif Windows XP - KB888302
                              Correctif Windows XP - KB888402
                              Correctif Windows XP - KB889673
                              Correctif Windows XP - KB890859
                              Correctif Windows XP - KB891781
                              Correctif Windows XP - KB892559
                              Desert Rats
                              eMule
                              EPSON Logiciel imprimante
                              Gestionnaire Internet
                              Google Toolbar for Internet Explorer
                              HDAUDIO Soft Data Fax Modem with SmartCP
                              HijackThis 1.99.1
                              Hijackthis Version Française
                              Hotfix for Windows XP (KB915865)
                              Hotfix for Windows XP (KB926239)
                              HP DVD Play 2.3
                              HP Help and Support
                              HP Imaging Device Functions 6.0
                              HP Photosmart Premier Software 6.0
                              HP Quick Launch Buttons 6.10 A1
                              HP Software Update
                              HP User Guides 0037
                              HP User Guides--System Recovery
                              HP Wireless Assistant 2.00 G2
                              Intel(R) Graphics Media Accelerator Driver
                              J2SE Runtime Environment 5.0 Update 10
                              J2SE Runtime Environment 5.0 Update 6
                              J2SE Runtime Environment 5.0 Update 9
                              Lecteur Windows Media 11
                              livebox
                              Macromedia Flash Player 8
                              Macromedia Shockwave Player
                              MaxTV
                              Microsoft .NET Framework 1.1
                              Microsoft .NET Framework 1.1 French Language Pack
                              Microsoft .NET Framework 2.0
                              Microsoft Compression Client Pack 1.0 for Windows XP
                              Microsoft Internationalized Domain Names Mitigation APIs
                              Microsoft National Language Support Downlevel APIs
                              Microsoft Office Professional Edition 2003
                              Microsoft User-Mode Driver Framework Feature Pack 1.0
                              Microsoft Works
                              Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
                              Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                              Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)
                              Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
                              Mise à jour de sécurité pour Windows XP (KB890046)
                              Mise à jour de sécurité pour Windows XP (KB893066)
                              Mise à jour de sécurité pour Windows XP (KB893756)
                              Mise à jour de sécurité pour Windows XP (KB896358)
                              Mise à jour de sécurité pour Windows XP (KB896422)
                              Mise à jour de sécurité pour Windows XP (KB896423)
                              Mise à jour de sécurité pour Windows XP (KB896424)
                              Mise à jour de sécurité pour Windows XP (KB896428)
                              Mise à jour de sécurité pour Windows XP (KB899587)
                              Mise à jour de sécurité pour Windows XP (KB899591)
                              Mise à jour de sécurité pour Windows XP (KB900725)
                              Mise à jour de sécurité pour Windows XP (KB901017)
                              Mise à jour de sécurité pour Windows XP (KB901190)
                              Mise à jour de sécurité pour Windows XP (KB901214)
                              Mise à jour de sécurité pour Windows XP (KB902400)
                              Mise à jour de sécurité pour Windows XP (KB903235)
                              Mise à jour de sécurité pour Windows XP (KB904706)
                              Mise à jour de sécurité pour Windows XP (KB905414)
                              Mise à jour de sécurité pour Windows XP (KB905749)
                              Mise à jour de sécurité pour Windows XP (KB908519)
                              Mise à jour de sécurité pour Windows XP (KB911562)
                              Mise à jour de sécurité pour Windows XP (KB911567)
                              Mise à jour de sécurité pour Windows XP (KB911927)
                              Mise à jour de sécurité pour Windows XP (KB912919)
                              Mise à jour de sécurité pour Windows XP (KB913446)
                              Mise à jour de sécurité pour Windows XP (KB913580)
                              Mise à jour de sécurité pour Windows XP (KB914388)
                              Mise à jour de sécurité pour Windows XP (KB914389)
                              Mise à jour de sécurité pour Windows XP (KB917344)
                              Mise à jour de sécurité pour Windows XP (KB917422)
                              Mise à jour de sécurité pour Windows XP (KB917953)
                              Mise à jour de sécurité pour Windows XP (KB918439)
                              Mise à jour de sécurité pour Windows XP (KB918899)
                              Mise à jour de sécurité pour Windows XP (KB919007)
                              Mise à jour de sécurité pour Windows XP (KB920213)
                              Mise à jour de sécurité pour Windows XP (KB920214)
                              Mise à jour de sécurité pour Windows XP (KB920670)
                              Mise à jour de sécurité pour Windows XP (KB920683)
                              Mise à jour de sécurité pour Windows XP (KB920685)
                              Mise à jour de sécurité pour Windows XP (KB921398)
                              Mise à jour de sécurité pour Windows XP (KB921883)
                              Mise à jour de sécurité pour Windows XP (KB922616)
                              Mise à jour de sécurité pour Windows XP (KB922760)
                              Mise à jour de sécurité pour Windows XP (KB922819)
                              Mise à jour de sécurité pour Windows XP (KB923191)
                              Mise à jour de sécurité pour Windows XP (KB923414)
                              Mise à jour de sécurité pour Windows XP (KB923689)
                              Mise à jour de sécurité pour Windows XP (KB923694)
                              Mise à jour de sécurité pour Windows XP (KB923980)
                              Mise à jour de sécurité pour Windows XP (KB924191)
                              Mise à jour de sécurité pour Windows XP (KB924270)
                              Mise à jour de sécurité pour Windows XP (KB924496)
                              Mise à jour de sécurité pour Windows XP (KB925486)
                              Mise à jour de sécurité pour Windows XP (KB926255)
                              Mise à jour pour Windows XP (KB894391)
                              Mise à jour pour Windows XP (KB896727)
                              Mise à jour pour Windows XP (KB898461)
                              Mise à jour pour Windows XP (KB900485)
                              Mise à jour pour Windows XP (KB904942)
                              Mise à jour pour Windows XP (KB908531)
                              Mise à jour pour Windows XP (KB910437)
                              Mise à jour pour Windows XP (KB911280)
                              Mise à jour pour Windows XP (KB916595)
                              Mise à jour pour Windows XP (KB920872)
                              Mise à jour pour Windows XP (KB922582)
                              Mozilla Firefox (2.0.0.1)
                              MSXML 4.0 SP2 (KB927978)
                              Navigateur Orange
                              NetWaiting
                              Radio Fr Solo 1.5
                              RealPlayer
                              SAS System 9.0
                              Security Update for Microsoft .NET Framework 2.0 (KB922770)
                              Security Update pour Microsoft .NET Framework 2.0 (KB917283)
                              Skype 2.5
                              SmartAudio
                              Sonic Audio Module
                              Sonic Copy Module
                              Sonic Data Module
                              Sonic Express Labeler
                              Sonic MyDVD Plus
                              Sonic Update Manager
                              Spybot - Search & Destroy 1.4
                              Synaptics Pointing Device Driver
                              SystemDoctor 2006 1.1.97.1
                              VideoLAN VLC media player 0.8.5
                              Winamp (remove only)
                              Windows Installer 3.1 (KB893803)
                              Windows Internet Explorer 7
                              Windows Live Messenger
                              Windows Media Format 11 runtime
                              Windows Media Format 11 runtime
                              Windows Media Player 11
                              WinZip
                              0
                              1. Contributeur sécurité
                                Re,

                                1) Tu désactives puis tu arrêtes ce service :

                                Windows Server Management Services (WSMSPSVC)

                                Tuto en image ici :

                                https://www.zebulon.fr/dossiers/windows/31-services.html
                                2) Tu recherches via l'explorateur Windows, puis clic droit puis supprimer ce fichier :
                                C:\WINDOWS\msngr.exe

                                Si tu ne le trouves pas, fais ceci
                                ->Affiches tous les fichiers et dossiers :
                                cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                                [Coche] « afficher les dossiers et fichiers cachés »

                                [Décoches] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                [Décoches] « masquer les extensions dont le type est connu »

                                Puis fais [appliquer] pour valider les changements.

                                Et [Ok]

                                et recommences. S'il résiste, va le supprimemr en mode sans échec.

                                3) Recherche ce fichier :
                                c:\a.bat
                                Si tu le trouves, supprimes le

                                3) Démarrer, panneau de configuration, Ajout/supression de programmes;

                                Supprimes : SystemDoctor 2006 1.1.97.1

                                4) Remets un log HijackThis "normal"

                                @+
                                0
                                1. Merci pour tout… vraiment merci.
                                  J ai fais ce que tu m as dis…

                                  1) pour ce qui est du service « Windows Server Management Services (WSMSPSVC) » je l ai désactiver mais comment l’arrêter ou le supprimer ? et quézaco ?
                                  2) comme tu me l as dis j ai du passer en mode sans échec pour supprimer msngr.exe
                                  3) pour le fichier « a.bat » j ai pas trouver mais ça m as trouver un fichier appeler « sckawa » dans C:\SwSetup\ est ce cela ? je fais quoi ? je le vire ?
                                  4) et pour finir, j ai virer « systemdoctor2006 »

                                  Voici le nouveau log.

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 19:17:45, on 26/01/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                  C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                                  C:\WINDOWS\system32\igfxtray.exe
                                  C:\WINDOWS\system32\hkcmd.exe
                                  C:\WINDOWS\system32\igfxpers.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\HP\QuickPlay\QPService.exe
                                  C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                  C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                                  C:\Program Files\Winamp\Winampa.exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Program Files\WinZip\WZQKPICK.EXE
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                  C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                  C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                  C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                  C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                                  C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                                  C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                                  C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                                  C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                                  C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                                  C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                                  O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                  O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                                  O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                  O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                                  O4 - HKLM\..\Run: [SystemDoctor 2006 Free] C:\Program Files\SystemDoctor 2006 Free\sd2006.exe -scan
                                  O4 - HKLM\..\Run: [dc6v_check] C:\Program Files\SystemDoctor 2006 Free\dcmon.exe
                                  O4 - HKLM\..\Run: [USDR6cw] C:\Program Files\SystemDoctor 2006 Free\USDR6cw.exe -c
                                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                                  O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
                                  O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                  O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O11 - Options group: [INTERNATIONAL] International*
                                  O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                  O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                                  O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                  O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                  O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

                                  Merci d’avance et te dis sûrement à demain ou lundi ! Dois avoir d autre truc a faire !! merci a toi.
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir,

                                    sauf que je vois encore systemdoctor dans le log.

                                    Tu relances hijackthis,

                                    tu choisis : effectuer un scan seulement

                                    tu coches la case devant les lignes :

                                    O4 - HKLM\..\Run: [SystemDoctor 2006 Free] C:\Program Files\SystemDoctor 2006 Free\sd2006.exe -scan
                                    O4 - HKLM\..\Run: [dc6v_check] C:\Program Files\SystemDoctor 2006 Free\dcmon.exe
                                    O4 - HKLM\..\Run: [USDR6cw] C:\Program Files\SystemDoctor 2006 Free\USDR6cw.exe -c
                                    Tu fermes toutes les fenêtres sauf HijackThis.

                                    Tu cliques sur fixer objet
                                    Tu ferme Hijackthis.

                                    Tu ouvres l'explorateur Windows,
                                    tu cherches ce dossier :
                                    C:\Program Files\SystemDoctor 2006 Free\
                                    et tu le supprimmes;

                                    S'il résiste, tu va le supprimer en mode sans échec.

                                    En mode normal, tu relances NAVIFIX option 1 comme au post 10.

                                    Tu postes le log;

                                    Tu remets un log HijackThis.

                                    @+
                                    0
                                    1. bon voila voila..... et bein c'est quand meme cool qu il y ai des forums comme ca!! j'aurais jamais fait tout cela de moi meme!!
                                      voila le navifix: (fixnavi.txt)

                                      Search Navipromo version 1.0.2 commencé le 26/01/2007 à 21:01:18,75

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                      Fix lancé depuis C:\Documents and Settings\Antonine\Bureau\virus\navilog
                                      Mise a jour le 17.01.2007 a 23h00 by IL-MAFIOSO

                                      Executé en mode normal

                                      *** Recherche Programmes installes ***

                                      *** Recherche dossiers dans C:\WINDOWS ***

                                      *** Recherche dossiers dans C:\Program Files ***

                                      *** Recherche avec BlackLight Engine/F-secure ***
                                      BlackLight Engine est un produit de F-secure, pour + d'infos :
                                      https://www.f-secure.com/en

                                      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                      ======================================

                                      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                      This is a beta version. It will expire on 1st of April, 2007.
                                      Version information: 2.2.1055.

                                      [+] Started on 01/26/07 at 21:01:20.
                                      [+] Initializing ...
                                      [+] Starting scan, press Ctrl-C to abort.
                                      [+] Scanning for hidden items ...............................................................................
                                      [+] Scan complete.
                                      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                      [+] Exited on 01/26/07 at 21:08:48 (return code = 0).

                                      *** Recherche fichiers ***

                                      *** Recherche cles registre ***

                                      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                      Recherche Clé Magic Control

                                      *** Module de recherche complémentaire ***
                                      (recherche fichiers spécifiques)
                                      Le résultat peut révéler des fichiers légitimes !

                                      *
                                      **
                                      ***
                                      ****
                                      *****
                                      ******

                                      *** Analyse Terminé le 26/01/2007 à 21:09:36,15 ***

                                      et pour suivre le log du hijackthis:

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 21:10:57, on 26/01/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                                      C:\WINDOWS\system32\igfxtray.exe
                                      C:\WINDOWS\system32\hkcmd.exe
                                      C:\WINDOWS\system32\igfxpers.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\HP\QuickPlay\QPService.exe
                                      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                                      C:\Program Files\Winamp\Winampa.exe
                                      C:\Program Files\Skype\Phone\Skype.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\WinZip\WZQKPICK.EXE
                                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                                      C:\WINDOWS\System32\FTRTSVC.exe
                                      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                                      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                                      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                                      C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                                      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                                      C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                                      C:\Program Files\Wanadoo\GestionnaireInternet.exe
                                      C:\Program Files\Wanadoo\ComComp.exe
                                      C:\PROGRA~1\Wanadoo\Toaster.exe
                                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                      C:\Program Files\Wanadoo\Watch.exe
                                      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                      O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                                      O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                                      O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
                                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                                      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
                                      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                      O11 - Options group: [INTERNATIONAL] International*
                                      O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                      O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                                      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

                                      Merci a toi en esperant que ce soit biento fini!!

                                      o fait pour le fichier a.bat? est ce sckwa.bat? (que fais-je? le supprime?)

                                      apres? que fais je? je supprime hijackthis? navilog?

                                      Merci d avance a toi qui m aide et merci au forum d etre la!!
                                      0
                                      • 1
                                      • 2