Aide pour rapport hijackthis

est ce que l'on pourrait m'aider a cocher ce qu'il faut supprimer si je vous affiche mon rapport hijackthis ?? sais plus quoi faire..
merci.
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Plusieurs interventions portent sur la suppression d'éléments détectés par HijackThis après un rapport sur Windows XP et Internet Explorer 7, afin d'améliorer les performances et la sécurité. Des recommandations centrales préconisent un nettoyage après analyse, avec AVG Anti-Spyware à jour et analyse complète, suivi de quarantaines, puis l'usage de Spybot Search & Destroy pour compléter la détection. D'autres évoquent des causes liées à des gestionnaires réseau ou à des logiciels partenaires comme Livebox, et préconisent leur suppression ou réinstallation propre, puis une vérification des programmes au démarrage. Le rapport HijackThis présente des entrées diverses telles que des barres d'outils, des services et des éléments de démarrage, et les conseils recommandent une analyse prudente accompagnée d'une sauvegarde préalable.

Bobot (l’IA à votre service)
  1. salut ludo,

    C quoi ton souci?

    Poste le rapport hijackthis ici...

    C!@0`
    0
    1. Contributeur sécurité
      poste le et dis ce qui ne va pas
      0
      1. le problème c'est que IE est super lent, les pages mettent longtemps a s'ouvrir.

        voila le rapport. merci pour votre aide.

        Logfile of HijackThis v1.99.1
        Scan saved at 12:13 :59, on 10/05/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16441)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
        C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
        C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
        C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
        C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
        C:\Program Files\Securitoo\av_fw\fswsclds.exe
        C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
        C:\Program Files\Analog Devices\Core\smax4pnp.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
        C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
        C:\WINDOWS\VM_STI.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\CASIO\Photo Loader\Plauto.exe
        C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin.exe
        C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
        C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
        C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
        C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
        C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
        C:\Program Files\OrangeHSS\Launcher\Launcher.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
        C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
        C:\Program Files\OrangeHSS\systray\systrayapp.exe
        C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
        C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
        C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O1 - Hosts: // Created By Zilla Popup Killer.
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: (no name) - {FA95E941-9C34-A526-0E9A-300B3EA94A2B} - (no file)
        O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [OSCD_Creator] c:\Dell\PreODM.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
        O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
        O4 - HKLM\..\RunServices: [strmsnmsgrs] msnmsgrsc.exe
        O4 - HKLM\..\RunOnce: [OSCD_Creator] C:\Dell\PreODM.EXE /2
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
        O4 - Global Startup: TrayMin.lnk = ?
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
        O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
        O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
        O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
        O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{20FFC440-0ADB-4F59-A540-991D50622CDD}: NameServer = 85.255.115.2,85.255.112.6
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2887FB0E-C38A-44CF-8C0E-450FEFBF7DDA}: NameServer = 85.255.115.2,85.255.112.6
        O17 - HKLM\System\CCS\Services\Tcpip\..\{5F34CB93-EBBB-4CE1-83CA-18D94CF5241C}: NameServer = 85.255.115.2,85.255.112.6
        O17 - HKLM\System\CCS\Services\Tcpip\..\{903B69F1-775B-4E81-9A55-7B1ECFB7C5EE}: NameServer = 85.255.115.2,85.255.112.6
        O17 - HKLM\System\CCS\Services\Tcpip\..\{B6C01047-2B33-435F-8F11-AE708B822CE9}: NameServer = 85.255.115.2,85.255.112.6
        O17 - HKLM\System\CCS\Services\Tcpip\..\{C88DF9DA-614B-4AC6-9A87-BE40C83FD3A2}: NameServer = 85.255.115.2,85.255.112.6
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: abrc - C:\WINDOWS\msagent\abrc.dll (file missing)
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
        O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
        O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
        O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
        O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
        0
        1. Contributeur sécurité
          plusieurs infections dans ce rapport
          on va commencer par ceci
          Télécharge le FixWareout d'un de ces deux sites sur le bureau:
          http://downloads.subratam.org/Fixwareout.exe
          http://swandog46.geekstogo.com/Fixwareout.exe

          Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
          Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
          Ton système mettra un peu plus de temps au démarrage, c'est normal.

          Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:

          O17 - HKLM\System\CCS\Services\Tcpip\..\{20FFC440-0ADB-4F59-A540-991D50622CDD}: NameServer = 85.255.115.2,85.255.112.6
          O17 - HKLM\System\CCS\Services\Tcpip\..\{2887FB0E-C38A-44CF-8C0E-450FEFBF7DDA}: NameServer = 85.255.115.2,85.255.112.6
          O17 - HKLM\System\CCS\Services\Tcpip\..\{5F34CB93-EBBB-4CE1-83CA-18D94CF5241C}: NameServer = 85.255.115.2,85.255.112.6
          O17 - HKLM\System\CCS\Services\Tcpip\..\{903B69F1-775B-4E81-9A55-7B1ECFB7C5EE}: NameServer = 85.255.115.2,85.255.112.6
          O17 - HKLM\System\CCS\Services\Tcpip\..\{B6C01047-2B33-435F-8F11-AE708B822CE9}: NameServer = 85.255.115.2,85.255.112.6
          O17 - HKLM\System\CCS\Services\Tcpip\..\{C88DF9DA-614B-4AC6-9A87-BE40C83FD3A2}: NameServer = 85.255.115.2,85.255.112.6

          Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.

          A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

          Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis
          Si et seulement si il y a des difficultés de connexion après cette manip:
          Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
          Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir Propriétés.
          Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
          Clique deux fois sur OK, et redémarre l'ordinateur.
          0
          1. salut papyber,

            On va s´enmeler les pinceaux la :D

            Je te laisse la main...

            Bon courrage

            Bye
            0
        2. re,

          dans hijackthis coche les lignes si dessous :

          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {FA95E941-9C34-A526-0E9A-300B3EA94A2B} - (no file)
          O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
          O4 - HKLM\..\RunServices: [strmsnmsgrs] msnmsgrsc.exe
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
          O20 - Winlogon Notify: abrc - C:\WINDOWS\msagent\abrc.dll (file missing)
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

          quitte toutes les applications et fixe/check les lignes dessus

          -HijackThis -> Open the misc tools section -> Open Process Manager
          -Sélectionne: C:\WINDOWS\System32\FTRTSVC.exe -> clique Kill Process.

          Démarrer->exécuter-> tape services.msc
          Double-clique : Service: France Telecom Routing Table Service (FTRTSVC) -> arrêter
          Mets-le sur "Désactivé".

          Supprime
          msnmsgrsc.exe
          C:\WINDOWS\System32\FTRTSVC.exe <-fichier
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe

          repost un rapport hijackthis

          @+
          0
          1. Merci papyber ca va mieux deja..c'est plus rapide..mais pas encore ça..

            voici le premier rapport avec fixwareout :

            Fixwareout Last edited 4/5/2007
            Post this report in the forums please
            ...
            »»»»»Prerun check

            »»»»» System restarted

            »»»»» Postrun check
            HKLM\SOFTWARE\~\Winlogon\ "System"=""
            ....
            ....
            »»»»» Misc files.
            ....
            »»»»» Checking for older varients.
            ....

            Search five digit cs, dm, kd, jb, other, files.
            The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection.

            Click browse, find the file then click submit.
            http://www.virustotal.com/flash/index_en.html
            Or https://virusscan.jotti.org/

            »»»»» Other

            »»»»» Current runs
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "SoundMAXPnP"="C:\\Program Files\\Analog Devices\\Core\\smax4pnp.exe"
            "IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
            "HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
            "OSCD_Creator"="c:\\Dell\\PreODM.EXE"
            "SunJavaUpdateSched"="C:\\Program Files\\Java\\j2re1.4.2_03\\bin\\jusched.exe"
            "IntelMeM"="C:\\Program Files\\Intel\\Modem Event Monitor\\IntelMEM.exe"
            "F-Secure Manager"="\"C:\\Program Files\\Securitoo\\av_fw\\Common\\FSM32.EXE\" /splash"
            "F-Secure TNB"="\"C:\\Program Files\\Securitoo\\av_fw\\TNB\\TNBUtil.exe\" /CHECKALL /WAITFORSW"
            "BigDogPath"="C:\\WINDOWS\\VM_STI.EXE Philips SPC 200NC PC Camera"
            "DVDLauncher"="\"C:\\Program Files\\CyberLink\\PowerDVD\\DVDLauncher.exe\""
            "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
            "SBCSTray"="C:\\Program Files\\Sunbelt Software\\CounterSpy\\SBCSTray.exe"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
            ....
            Hosts file was reset, If you use a custom hosts file please replace it
            »»»»» End report »»»»»

            et le second de hijackthis :

            Logfile of HijackThis v1.99.1
            Scan saved at 14:27 :35, on 10/05/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16441)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
            C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
            C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
            C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
            C:\Program Files\Securitoo\av_fw\fswsclds.exe
            C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Inventel\Gateway\wlancfg.exe
            C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
            C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
            C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
            C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
            C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
            C:\WINDOWS\system32\notepad.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
            C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
            C:\WINDOWS\VM_STI.EXE
            C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\CASIO\Photo Loader\Plauto.exe
            C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [OSCD_Creator] c:\Dell\PreODM.EXE
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
            O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
            O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
            O4 - HKLM\..\RunOnce: [OSCD_Creator] C:\Dell\PreODM.EXE /2
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
            O4 - Global Startup: TrayMin.lnk = ?
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
            O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
            O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
            O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
            O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
            O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
            O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
            O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
            O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
            O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

            et encore un grand merci pour votre aide. Mok's les fichiers que tu me dis de supprimer et désactiver dans le menu démarrer n'existe pas.
            0
            1. autre question : les lignes de hijackthis que vous m'avez dit de cocher sont dans la liste des objets sauvegardés ou "sauvés", doi-je les garder ainsi ou les supprimer ??
              merci.
              0
              1. Contributeur sécurité
                Joues tu avec les boonty games depuis longtemps ? ils sont vecteurs de Pubs !!
                il faut désinstaller le service en allant dans
                démarrer / exécuter / tape services.msc recherche le service Boonty, va dans les propriétés et désactive le.
                Lance une recherche Boonty avec l’outil de windows et supprime tout.

                télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
                http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

                Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement
                0
                1. voici le rapport :

                  Rapport GenProc 0.47 [1] effectué le 10/05/2007 à 15:25:19,48 - SystemRoot = C:\WINDOWS

                  Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                  # Etape 1/ Télécharge :

                  - Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau

                  - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
                  * Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
                  et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
                  afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

                  * Fais un clic droit de souris sur ce lien : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
                  et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
                  afin de télécharger toolbar.bfu (de Chercheur), Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU)

                  ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "ludo") *****

                  # Etape 2/

                  * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

                  * Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
                  S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                  * Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                  * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                  Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                  - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                  Clique sur "Execute" et laisse-le faire son travail.
                  Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
                  Recommence encore une fois.

                  * Démarrer -> panneau de configuration -> options internet
                  Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                  electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                  => Supprime-les tous

                  # Etape 3/

                  * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                  Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Toolbar.bfu
                  - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu
                  Clique sur "Execute" et laisse-le faire son travail.
                  Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
                  Recommence encore une fois.

                  # Etape 4/

                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                  # Etape 5/

                  Redémarre normalement et poste :
                  - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
                  - Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;

                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                  0
                  1. Contributeur sécurité
                    tu suis très exactement les consignes de GenProc et tu postes les rapports
                    0
                2. re,

                  il n´y avait rien dans le menu demarrer a supprimer, il fallait arreter le service

                  -HijackThis -> Open the misc tools section -> Open Process Manager
                  -Sélectionne: C:\WINDOWS\System32\FTRTSVC.exe -> clique Kill Process.

                  Démarrer->exécuter-> tape services.msc
                  Double-clique : Service: France Telecom Routing Table Service (FTRTSVC) -> arrêter
                  Mets-le sur "Désactivé".

                  puis apres chercher et supprimer ceci :

                  msnmsgrsc.exe
                  C:\WINDOWS\System32\FTRTSVC.exe <-fichier
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe

                  Voila

                  Toute facon je te laisse avec papyber...

                  C!@0´
                  0
                  1. alors, me revoilou apres tout ca... n'étant pas informaticien j'y ai mis du temps..mais sans aucunes difficultés ensuivant précisément ce qui était écrit...et ca à l'air de bien fonctionner..
                    voici le rapport navipromo :

                    Rapport Navipromo.bat 0.73 effectué le 10/05/2007 à 17:27:41,70
                    C:\Documents and Settings\ludo\Bureau\Navipromo073
                    L'opération se déroule en mode sans échec sous le compte "ludo"

                    ** Recherche...

                    1/ mgkgdsj trouvé, recherche de mgkgdsj*
                    C:\WINDOWS\system32\mgkgdsj.dat
                    C:\WINDOWS\system32\mgkgdsj_nav.dat
                    C:\WINDOWS\system32\mgkgdsj_navps.dat

                    ------------------
                    2/ iurqwfzecy trouvé, recherche de iurqwfzecy*
                    C:\WINDOWS\system32\iurqwfzecy.dat
                    C:\WINDOWS\system32\iurqwfzecy_nav.dat
                    C:\WINDOWS\system32\iurqwfzecy_navps.dat

                    ------------------
                    Fin du rapport de recherche
                    Adware Navipromo trouvé 2 fois avec cette méthode

                    ################################################

                    ** Nettoyage...

                    1/ Déplacement de mgkgdsj* vers C:\Navipromo\Backups...
                    C:\WINDOWS\System32\mgkgdsj* déplacé avec succès !

                    ------------------
                    2/ Déplacement de iurqwfzecy* vers C:\Navipromo\Backups...
                    C:\WINDOWS\System32\iurqwfzecy* déplacé avec succès !

                    ------------------
                    Aucune entrée de registre n'a été trouvée

                    * Backups :

                    C:\Navipromo\Backups\ARPCache.reg
                    C:\Navipromo\Backups\HKCURun.reg
                    C:\Navipromo\Backups\HKLMRun.reg
                    C:\Navipromo\Backups\iurqwfzecy.dat
                    C:\Navipromo\Backups\iurqwfzecy_nav.dat
                    C:\Navipromo\Backups\iurqwfzecy_navps.dat
                    C:\Navipromo\Backups\mgkgdsj.dat
                    C:\Navipromo\Backups\mgkgdsj_nav.dat
                    C:\Navipromo\Backups\mgkgdsj_navps.dat
                    C:\Navipromo\Backups\pack.epk
                    C:\Navipromo\Backups\Uninstall.reg

                    Ajout d'extension .off aux backups

                    ## Fin du rapport de Suppression

                    -------------

                    Rapport Navipromo.bat 0.73 effectué le 10/05/2007 à 17:29:09,15
                    L'opération se déroule en mode sans échec sous le compte "ludo"

                    ## Suppression Heuristique

                    * Backups :

                    C:\Navipromo\Backups\Heuristic\nkyupohbd.exe
                    C:\Navipromo\Backups\Heuristic\qhsrgejv.exe

                    Ajout d'extension .off aux backups
                    Backups exe renommés avec succès

                    ## Fin du rapport Heuristique

                    -------------

                    Rapport Navipromo.bat 0.73 effectué le 10/05/2007 à 18:11:29,14
                    C:\Documents and Settings\ludo\Bureau\Navipromo073
                    L'opération se déroule en mode sans échec sous le compte "ludo"

                    ** Recherche...

                    Fin du rapport de recherche
                    Adware Navipromo non trouvé avec cette méthode

                    Engagement de la méthode Heuristique

                    Rapport Navipromo.bat 0.73 effectué le 10/05/2007 à 18:11:29,32
                    L'opération se déroule en mode sans échec sous le compte "ludo"

                    ## Suppression Heuristique

                    * Backups :

                    C:\Navipromo\Backups\Heuristic\nkyupohbd.exe.off
                    C:\Navipromo\Backups\Heuristic\qhsrgejv.exe.off

                    Aucun résultat par la recherche heuristique

                    ## Fin du rapport Heuristique

                    -------------

                    Rapport Navipromo.bat 0.73 effectué le 10/05/2007 à 18:12:15,78
                    C:\Documents and Settings\ludo\Bureau\Navipromo073
                    L'opération se déroule en mode sans échec sous le compte "ludo"

                    ** Recherche...

                    Fin du rapport de recherche
                    Adware Navipromo non trouvé avec cette méthode

                    Engagement de la méthode Heuristique

                    Rapport Navipromo.bat 0.73 effectué le 10/05/2007 à 18:12:15,85
                    L'opération se déroule en mode sans échec sous le compte "ludo"

                    ## Suppression Heuristique

                    * Backups :

                    C:\Navipromo\Backups\Heuristic\nkyupohbd.exe.off
                    C:\Navipromo\Backups\Heuristic\qhsrgejv.exe.off

                    Aucun résultat par la recherche heuristique

                    ## Fin du rapport Heuristique

                    -------------

                    Rapport Navipromo.bat 0.73 effectué le 10/05/2007 à 18:12:57,95
                    L'opération se déroule en mode sans échec sous le compte "ludo"

                    ## Suppression Heuristique

                    * Backups :

                    C:\Navipromo\Backups\Heuristic\nkyupohbd.exe.off
                    C:\Navipromo\Backups\Heuristic\qhsrgejv.exe.off

                    Aucun résultat par la recherche heuristique

                    ## Fin du rapport Heuristique

                    et le nouveau rapport de hijackthis :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 18:32 :54, on 10/05/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                    C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                    C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                    C:\Program Files\Securitoo\av_fw\fswsclds.exe
                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
                    C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
                    C:\Program Files\Analog Devices\Core\smax4pnp.exe
                    C:\WINDOWS\system32\hkcmd.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                    C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
                    C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                    C:\Program Files\Inventel\Gateway\wlancfg.exe
                    C:\WINDOWS\VM_STI.EXE
                    C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                    C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                    C:\Program Files\CASIO\Photo Loader\Plauto.exe
                    C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin.exe
                    C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                    C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                    C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [OSCD_Creator] c:\Dell\PreODM.EXE
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                    O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                    O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [SBCSTray] C:\Program Files\Sunbelt Software\CounterSpy\SBCSTray.exe
                    O4 - HKLM\..\RunOnce: [OSCD_Creator] C:\Dell\PreODM.EXE /2
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
                    O4 - Global Startup: TrayMin.lnk = ?
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O11 - Options group: [INTERNATIONAL] International*
                    O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                    O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                    O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
                    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
                    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                    O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                    O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                    O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBCSSvc.exe
                    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

                    voila voila...
                    0
                    1. Contributeur sécurité
                      il y a du mieux, non????

                      tu supprimes absolument tout ce que nous avons utilisé pour la désinfection
                      fixwareout, BFU, navipromo, genProc...etc

                      télécharge AVG Antispyware
                      https://www.avg.com/en-ww/free-antivirus-download

                      mode d'utilisation :
                      Lance AVG Anti-Spyware, mets le à jour,
                      Clique sur le bouton « Analyse »
                      Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                      Retour à l'onglet Analyse.
                      Clique sur Analyse complète du système.
                      A la fin du scan, choisis " Appliquer toutes les actions "
                      Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                      lance ccleaner , nettoyeur, et supprime tout ce qu'il trouve

                      lance avg antispyware et supprime tout ce qu'il trouve et poste son rapport

                      lance hijack this et poste le rapport
                      0
                      1. oui ca va beaucoup mieux..c'est clair !!

                        alors voila le rapport antispyware :

                        ---------------------------------------------------------
                        AVG Anti-Spyware - Rapport d'analyse
                        ---------------------------------------------------------

                        + Créé à: 22:26 :40 10/05/2007

                        + Résultat de l'analyse:

                        Rien à signaler.

                        Fin du rapport

                        et le rapport hijackthis :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 22:28 :44, on 10/05/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                        C:\Program Files\Securitoo\av_fw\fswsclds.exe
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
                        C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                        C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
                        C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                        C:\Program Files\Inventel\Gateway\wlancfg.exe
                        C:\WINDOWS\VM_STI.EXE
                        C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                        C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                        C:\Program Files\CASIO\Photo Loader\Plauto.exe
                        C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin.exe
                        C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                        C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                        C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                        C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [OSCD_Creator] c:\Dell\PreODM.EXE
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                        O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                        O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\RunOnce: [OSCD_Creator] C:\Dell\PreODM.EXE /2
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
                        O4 - Global Startup: TrayMin.lnk = ?
                        O11 - Options group: [INTERNATIONAL] International*
                        O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                        O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                        O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
                        O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - https://www.ea.com/ea-studios/popcap
                        O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
                        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                        O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                        O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                        0
                        1. voici les deux nouveaux rapports...
                          0
                          1. Contributeur sécurité
                            c' est bon
                            faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                            poster le rapport ici ensuite
                            https://www.bitdefender.fr/

                            En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                            Dans la nouvelle fenêtre, clique sur I agree
                            La fenêtre change encore, clique sur Click here to scan
                            Les signatures se chargent, etc.

                            tuto en image
                            http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                            0
                            1. comment je fais un scan antivirus en ligne avec IE et accepter l'activex??
                              merci
                              0
                          2. quelqu'un pourrait-il me dire ce qu'il en est??
                            merci.
                            0
                            1. question idiote ou suis je mal révéiller !! lol
                              comment je fais un scan antivirus en ligne avec IE et accepter l'activex ?
                              merci.
                              0
                              1. de plus la naviguation et l'ouverture des pages est beaucoup moins rapide qu'hier j'ai l'impression que c'est de nouveau très lent..et au demmarage de mon pc j'ai un message d'erreurs de microsoft qui me dit que l'application W.LANG... doit fermée..etc...
                                0
                                1. Contributeur sécurité
                                  pour faire un scan en ligne, tu vas à l'adresse indiquée par le lien,

                                  https://www.bitdefender.fr/

                                  En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                  Dans la nouvelle fenêtre, clique sur I agree
                                  La fenêtre change encore, clique sur Click here to scan
                                  Les signatures se chargent, etc.

                                  tuto en image pour t'expliquer la marche à suivre
                                  http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                                  0
                                  1. voici le rapport du scan antivirus en ligne :

                                    BitDefender Online Scanner - Rapport virus en temps réel

                                    Généré à: Sat, May 12, 2007 - 13:31:32

                                    --------------------------------------------------------------------------------

                                    Info d'analyse

                                    Fichiers scannés
                                    420378

                                    Infectés Fichiers
                                    0

                                    Virus Détectés

                                    Aucun virus trouvé.

                                    --------------------------------------------------------------------------------

                                    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

                                    Mais je comprends pas car j'ai toujours des soucis de lenteur au niveau de IE... et de plus lorsque je me connecte a internet en ouvrant mon gestionnaire internet orange au démarrage, j'ai un message d'erreur qui s'affiche en me disant que l'application WLANGFCG.exe doit fermer...etc..et me demande si je veux envoyer le rapport a microsoft ???

                                    que faire pour régler ce souci???

                                    en tout cas merci beaucoup pour ta patience, ta gentillesse et tes conseils si précieux.
                                    0
                                    • 1
                                    • 2