B Help infecter par drive cleaner system doct

jHelp infecter par drive cleaner system doctor
Configuration: Windows XP
Firefox 2.0.0.3

20 réponses

Résumé de la discussion

Une infection signalée concerne Drive Cleaner et System Doctor sur Windows XP avec Firefox 2.0.0.3, révélant des composants cachés et des processus suspects dans la session de navigation et le système. Plusieurs éléments de réponse essentiels recommandent d'exécuter la procédure en mode sans échec, puis d'analyser un log HijackThis et les fichiers cachés détectés, afin d'identifier les composants malveillants. Des ressources de nettoyage et des procédures de sécurité conseillent aussi d'installer une protection adaptée et de vérifier les paramètres Internet, avec éventuellement une réinstallation partielle du système et un check-up post-nettoyage.

Bobot (l’IA à votre service)
  1. Salut à toi,
    vérifies que tu as le minimum de protection, sinon tu vas t'auto-réinfecter aussi vite....
    https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
    Une fois que tu es "ok"
    fais ceci:
    https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
    Seulement quand tu auras fini, fais ceci convenablement:
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
    a+

    0
    1. 03/25/07 11:33:05 [Info]: BlackLight Engine 1.0.55 initialized
      03/25/07 11:33:05 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      03/25/07 11:33:06 [Note]: 7019 4
      03/25/07 11:33:06 [Note]: 7005 0
      03/25/07 11:33:08 [Note]: 7006 0
      03/25/07 11:33:08 [Note]: 7011 1356
      03/25/07 11:33:08 [Note]: 7026 0
      03/25/07 11:33:08 [Note]: 7026 0
      03/25/07 11:33:08 [Note]: 7024 3
      03/25/07 11:33:08 [Info]: Hidden process: C:\windows\system32\wupjbaofqr.exe
      03/25/07 11:33:12 [Note]: FSRAW library version 1.7.1021
      03/25/07 11:33:12 [Note]: 2000 1012
      03/25/07 11:37:19 [Info]: Hidden file: c:\WINDOWS\system32\wupjbaofqr.dat
      03/25/07 11:37:19 [Note]: 10002 1
      03/25/07 11:37:20 [Info]: Hidden file: C:\windows\system32\wupjbaofqr.exe
      03/25/07 11:37:20 [Note]: 10002 1
      03/25/07 11:37:20 [Info]: Hidden file: c:\WINDOWS\system32\wupjbaofqr_nav.dat
      03/25/07 11:37:20 [Note]: 10002 1
      03/25/07 11:37:20 [Info]: Hidden file: c:\WINDOWS\system32\wupjbaofqr_navps.dat
      03/25/07 11:37:20 [Note]: 10002 1
      03/25/07 11:38:52 [Note]: 2000 1012
      03/25/07 11:47:57 [Note]: 7007 0
      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 11:20:35, on 25/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\windows\system\hpsysdrv.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\HP\KBD\KBD.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Calendrier\Cld2000.exe
      C:\Documents and Settings\Propriétaire\Mes documents\logiciel\MSN Messenger\msnmsgr.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Kerio\Personal Firewall\persfw.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\HPZipm12.exe
      C:\WINDOWS\system32\drwtsn32.exe
      C:\WINDOWS\system32\drwtsn32.exe
      C:\Documents and Settings\Propriétaire\Bureau\telechargement\HiJackThis_v2.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr10.hpwis.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr10.hpwis.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\PCHButton.exe
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
      O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
      O4 - HKCU\..\Run: [msnmsgr] "C:\Documents and Settings\Propriétaire\Mes documents\logiciel\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
      O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
      0
    2. merci de m aider desoler pour tout a l heure je suis debutant
      0
  2. Yess...lol!
    merci ^^Marie^^
    un tantinet dispersé tout ça !
    0
    1. Ok c'est bon
      Je lui ai expliqué par MP la pràcédure pour continuer sur le mm topik
      Donc voilà
      Biz à toi Philo
      0
      1. bon,
        comme dit Marie, il ne faut pas disperser tes posts...sinon c'est le "bazar" !
        faits ceci:
        https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
        0
        1. Search Navipromo version 1.0.7 commencé le 25/03/2007 à 13:21:52,68

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Documents and Settings\Propri‚taire\Bureau
          Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

          Executé en mode normal

          *** Recherche Programmes installes ***

          Instant Access

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          Fichier(s) caché(s) dans C:\WINDOWS\system32 :

          c:\WINDOWS\system32\wupjbaofqr.dat
          C:\windows\system32\wupjbaofqr.exe
          c:\WINDOWS\system32\wupjbaofqr_nav.dat
          c:\WINDOWS\system32\wupjbaofqr_navps.dat

          Processus caché(s) dans C:\WINDOWS\system32 :

          C:\windows\system32\wupjbaofqr.exe

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\tmlpcert2007 trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !
          C:\WINDOWS\system32\prodsrvs.exe trouvé !

          *** Recherche cles registre ***

          Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

          Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

          Recherche Clé Magic Control

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !
          HKEY_USERS\S-1-5-21-3867597362-3185733786-1864527404-1003\Software\Lanconfig trouvé !

          *** Module de recherche complémentaire ***
          (recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :
          *
          C:\WINDOWS\system32\wupjbaofqr.dat trouvé !
          **
          C:\WINDOWS\system32\wupjbaofqr.dat trouvé !
          ***
          ****
          C:\WINDOWS\system32\wupjbaofqr_navps.dat trouvé !
          *****
          ******
          *******
          ********
          C:\WINDOWS\system32\prodsrvs.exe trouvé !
          C:\WINDOWS\system32\wupjbaofqr.exe trouvé !

          *** Analyse Terminé le 25/03/2007 à 13:27:49,09 ***
          0
      2. ok, refait la procédure avec navilog en mode sans échec et choisis alors l'option 2
        http://bp2.blogger.com/...

        0
        1. comment je le mes en mode sans echec
          0
      3. tapottes F8 au reboot de l'ordi.
        Un menu doit apparaître.
        + ?
        https://www.linternaute.fr/hightech/guide-high-tech/1413750-comment-demarrer-windows-en-mode-sans-echec/

        Choisis alors mode sans échec dans la liste du menu.
        0
        1. je t evoye le rapportClean Navipromo version 1.0.7 commencé le 25/03/2007 à 16:02:06,50

          Fix lancé depuis C:\Documents and Settings\Propri‚taire\Bureau
          Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

          Executé en mode sans echec

          Mode suppression automatique avec prise en charge résultats Blacklight

          *** Creation backups fichiers scan Blbeta ***

          Copie vers "C:\Documents and Settings\Propri‚taire\Bureau\Backupnavi"

          *** Suppression des fichiers trouvés avec Blbeta ***

          c:\WINDOWS\system32\wupjbaofqr.dat supprimé !
          C:\windows\system32\wupjbaofqr.exe supprimé !
          c:\WINDOWS\system32\wupjbaofqr_nav.dat supprimé !
          c:\WINDOWS\system32\wupjbaofqr_navps.dat supprimé !

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

          *** Suppression fichiers ***

          C:\WINDOWS\pack.epk supprimé !
          C:\WINDOWS\tmlpcert2007 supprimé !
          C:\WINDOWS\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !

          *** Sauvegarde du registre vers dossier Backupnavi***

          sauvegarde du registre réalisée avec succès !

          *** Nettoyage registre ***

          Nettoyage registre Ok

          *** Traitement Recherche complémentaire ***

          1)Recherche fichiers connus:

          2)Recherche et Suppression Heuristique :

          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          *** Nettoyage termine le 25/03/2007 à 16:02:52,43 ***
          0
      4. bien,
        repost un log HJT
        0
        1. c quoi un log HJT
          0
      5. un log Hijackthis.
        0
        1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
          Scan saved at 16:36:48, on 25/03/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
          C:\windows\system\hpsysdrv.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\WINDOWS\ALCXMNTR.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\HP\KBD\KBD.EXE
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Calendrier\Cld2000.exe
          C:\Documents and Settings\Propriétaire\Mes documents\logiciel\MSN Messenger\msnmsgr.exe
          C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Kerio\Personal Firewall\persfw.exe
          C:\WINDOWS\System32\HPZipm12.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Propriétaire\Bureau\telechargement\HiJackThis_v2.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr10.hpwis.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr10.hpwis.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr10.hpwis.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr10.hpwis.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr10.hpwis.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [wupjbaofqr] c:\windows\system32\wupjbaofqr.exe wupjbaofqr
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\PRESAR~1\Presario\XPHWWRP4\plugin\bin\PCHButton.exe
          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Documents and Settings\Propriétaire\Mes documents\logiciel\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
          O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
          O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
          O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
          0
      6. Contributeur sécurité
        Salut philo

        C:\WINDOWS\system32\prodsrvs.exe trouvé !
        ==> Option 4 ( saisie ) ?

        Al ;)
        0
        1. Ah, oui...curieux qu'il ne l'a pas viré ?
          faudra vérifié....
          ---------------------------------------------------------------
          regardes si tu trouves avec explorer la cible:
          C:\WINDOWS\system32\prodsrvs.exe
          si pas relances Navilog
          en mode sans échec
          choisi option 4
          tapes le chemin
          C:\WINDOWS\system32\prodsrvs.exe
          valides
          --------------------------------------
          si ça ne va pas:
          tu fais ceci en tenant compte que ta cible c'est ceci évidemment:
          C:\WINDOWS\system32\prodsrvs.exe

          https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-un-programme.html

          0
          1. Contributeur sécurité
            Re,

            « Il va te demander de "saisir le nom de fichier" ( sans l'extension ).
            Saisis ce qui est en gras ci-après et rien d'autre puis valide: prodsrvs
            Le fix va te demander de ressaisir prodsrvs, fais-le et valide. »

            ;)
            0
        2. Je dois dire que je n'ai jamais eu l'occasion de tester perso, le mode 4.
          Apparement tu l'as fait ?
          merci de l'info.
          Curieux, qu'on ne doive lui indiquer le chemin ?
          0
          1. Clean Navipromo version 1.0.7 commencé le 25/03/2007 à 17:02:55,29

            Fix lancé depuis C:\Documents and Settings\Propri‚taire\Bureau
            Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

            Executé en mode sans echec

            Mode suppression par méthode manuelle

            Nom du fichier saisi : prodsrvs

            *** Recherche, Creation backups et suppression ***

            C:\WINDOWS\system32\prodsrvs.exe absent !
            C:\WINDOWS\system32\prodsrvs.dat absent !
            C:\WINDOWS\system32\prodsrvs_nav.dat absent !
            C:\WINDOWS\system32\prodsrvs_navps.dat absent !
            C:\WINDOWS\system32\prodsrvs_navup.dat absent !
            C:\WINDOWS\system32\prodsrvs_navtmp.dat absent !
            C:\WINDOWS\system32\prodsrvs_m2s.xml absent !
            C:\WINDOWS\prefetch\prodsrvs*.pf absent !

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !

            *** Sauvegarde du registre vers dossier Backupnavi***

            sauvegarde du registre réalisée avec succès !

            *** Nettoyage registre ***

            Nettoyage registre Ok

            *** Traitement Recherche complémentaire ***

            1)Recherche fichiers connus:

            2)Recherche et Suppression Heuristique :

            *
            **
            ***
            ****
            *****
            ******
            *******
            ********

            *** Nettoyage termine le 25/03/2007 à 17:04:10,51 ***
            0
        3. Apparement il a disparu ?
          C:\WINDOWS\system32\prodsrvs.exe absent !
          fait une recherche manuelle avec Explorer.
          Dis-nous si tu le trouve ?
          0
          1. non il i a rien c veut dire que je n ai plus le virus
            0
          2. Contributeur sécurité
            Re,

            Ce n'est pas croyable !

            L'internaute a probablement dû appliquer partiellement le post # 18, et l'avoir supprimer à cette occasion.

            Pour info : pas besoin de coller le chemin du fichier, Navilog1 l'a mémorisé à l'option 1, et il fait une recherche "heuristique" ensuite.

            Si l'internaute ne confirme pas l'avoir supprimé lui-même, j'en ferai rapport à IL_MAFIOSO.

            Al.
            0
        4. Contributeur sécurité
          Re,

          Merci Philo,
          Je transmets au concepteur.

          Il faudra bientôt un hôpital pour traiter ces PC !

          Al.
          0
          1. je préconise un scan blacklight:
            On verra bien....
            https://leblogdeclaude.blogspot.com/2007/02/informatique-coller-un-rapport.html
            0
            1. 03/25/07 18:11:12 [Info]: BlackLight Engine 1.0.55 initialized
              03/25/07 18:11:12 [Info]: OS: 5.1 build 2600 (Service Pack 2)
              03/25/07 18:11:12 [Note]: 7019 4
              03/25/07 18:11:12 [Note]: 7005 0
              03/25/07 18:11:14 [Note]: 7006 0
              03/25/07 18:11:15 [Note]: 7011 1364
              03/25/07 18:11:15 [Note]: 7026 0
              03/25/07 18:11:15 [Note]: 7026 0
              03/25/07 18:11:25 [Note]: FSRAW library version 1.7.1021
              03/25/07 18:11:25 [Note]: 2000 1012
              03/25/07 18:16:46 [Note]: 2000 1012
              03/25/07 18:17:57 [Note]: 7007 0
              0
          2. Bon....
            comment va le PC ?
            0
            1. a parament bien mieux j ai plus de fenetres qui s ouvre tout le temp c nikel je te remecie c vraiment simpa a+
              0
          3. bien,
            je te suggère ceci:
            tu as trop de trucs qui démarrent avec ton PC
            ----------------------------------------------------------------------------
            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
            C:\windows\system\hpsysdrv.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\ALCXMNTR.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\HP\KBD\KBD.EXE
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Calendrier\Cld2000.exe
            C:\Documents and Settings\Propriétaire\Mes documents\logiciel\MSN Messenger\msnmsgr.exe
            C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Kerio\Personal Firewall\persfw.exe
            C:\WINDOWS\System32\HPZipm12.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\Propriétaire\Bureau\telechargement\HiJackThis_v2.exe
            -------------------------------------------------------------------------
            supprimes ceci en utilisant Spybot (je le préfère à Msconfig)
            Procédure ici:
            https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-des-logiciels-au.html
            -----------------------------------------------------------------------
            voici la liste:

            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Documents and Settings\Propriétaire\Mes documents\logiciel\MSN Messenger\msnmsgr.exe
            ------------------------------------------------------------------------
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            note: utilise avg, uniquement pour scanner
            ----------------------------------------------------------------------
            C:\WINDOWS\ALCXMNTR.EXE
            espion à virer : regarde ici---->
            http://66.102.9.104/search?q=cache:5skWHrfMHlUJ:www.generation-nt.com/processus/realtek-monitor-alcxmntr-exe/231/+ALCXMNTR.EXE&hl=fr&ct=clnk&cd=1&gl=fr
            ------------------------------------------------------------------------
            C:\Program Files\Calendrier\Cld2000.exe
            -----------------------------------------------------------------
            note importante......>
            Il est clair que c'est juste le démarrage avec l'ordi que je te fais supprimer, pas le logiciel, lui-même !!!
            -------------------------------------------------

            0
            1. Contributeur sécurité
              Philo

              4 > molo13
              BlackLight Engine = série C:\windows\system32\wupjbaofqr.* trouvé !
              O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res

              12 > molo13
              Navilog option 2 = c:\WINDOWS\system32\wupjbaofqr.* supprimé !

              17 > molo13
              [Instant Access] supprimé par option 2 Navilog ????
              O4 - HKLM\..\Run: [wupjbaofqr] c:\windows\system32\wupjbaofqr.exe wupjbaofqr ==> réapparue !!

              Analyser " wupjbaofqr.exe" par Virusotal ?

              EDIT / Cette ligne me parait assez caractéristique de l'infection.
              Elle apparait lorsque le Fichier exécutable a été supprimé mais pas la clé de registre.
              HKLM\..\Run: [wupjbaofqr]
              Donc c'est à vérifier mais à mon avis le fichier est absent du disque dur ( Merci !aur3n7 )

              Al.

              ( merci Lyonnais ) ;)
              0
              1. re,

                merci de tes infos Adifeg.
                ----------------------------------------------------
                Fais un scan seul avec Hijackthis+ fixer
                coches ceci:
                O4 - HKLM\..\Run: [wupjbaofqr] c:\windows\system32\wupjbaofqr.exe wupjbaofqr
                -----------------------------------------------------------------------
                refaits un log HJT
                0