Aff de pub intempsetive comme spyware-secure

Résolu
bonjour a tous, voila j'ai un soucis lorsque j'ouvre une page internet j'en au une autre qui s'ouvre avec un pub de spyware-secure me disant que je suis infecté de spyware.
j'ai essayé de m'en débarraser moi meme avec blacklight, smitfraudfix,avg antispyware,easycleaner et malheureusement cette page apparait toujours.

je ne sais plus vraiment quoi faire alors si quelqu'un connais une solution et la maniere de s'y prendre j'en serai tres reconnaissant!

merci d'avance pour les reponses.
Configuration: Windows XP
Firefox 1.5.0.11

16 réponses

  1. Bonjour

    Pour vérifier

    Télécharge HijackThis :
    ---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe

    Installe le dans son propre dossier :
    - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
    Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
    Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
    Puis copie et colle ici le rapport qu'il va te générer.

    Démo pour HijackThis si besoin :
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. Salut!
      D'abord merci pour la reponse et voici le logfile de hijackthis

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 14:36:55, on 10/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\ALCWZRD.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Belkin\F5D7051\WLService.exe
      C:\Program Files\Belkin\F5D7051\WLanCfgG.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Yonel\Bureau\Nouveau dossier (2)\HiJackThis_v2.exe
      C:\Documents and Settings\Yonel\Bureau\Nouveau dossier (2)\abcde.exe
      C:\WINDOWS\System32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?523d40a62a2b4c1ca0beb1bb000bd9b4
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?523d40a62a2b4c1ca0beb1bb000bd9b4
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{EC0538AC-3AE4-434E-A9BE-1B074160736D}: NameServer = 192.168.1.1
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
      O22 - SharedTaskScheduler: Printer driver - {947254B5-96F3-4A9D-FF34-8466477D897C} - (no file)
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Belkin High-Speed Mode Wireless G USB Driver (Belkin High-Speed Mode Wireless G USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\F5D7051\WLService.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
      0
      1. Où est l'anti-virus et le pare-feu ?
        0
        1. j'ai enlevé les antivirus et parefeu, l'antivirus parce que l'ordi mais une plombe pour demarrer et meme pour faire quelque chose sur le pc et le parefeu parce que j'arrivait pas a aller dans l'autre pc de la maison car j'ai un raiseau local par l'intermediaire de la alice box.
          0
          1. Bah avant toute chose va falloir remettre un anti-virus, le cas échéant ce que l'on fera servira strictement à rien.
            Avast est assez léger comme anti-virus il fera l'affaire ;-)
            0
            1. bon j'ai fai un scan avec avast et j'ai mis en quarantaine 3 ou 4 virus.

              alors y'a quelque chose que j'ai oublié de préciser c'est que lorsque je fais des scan avec toute sorte d'anti-virus ou anti-spyware mon pc s'éteint tout seul tout d'un coup, c peut etre une coincidence que ca tombe au moment d'un scan mais ca m'est arriver a chaque a c'est moment la!
              Voila si sa peut aidé, a m'aidé a comprendre le probleme? (lol)

              Jte remercie de ton aide! ...
              0
          2. ok ;-)

            La je télécharge avast! edition familiale, je pense que c'est celui qu'il faut, je l'instale, je le met a jour et jfais une analyse je suppose!

            Et ensuite? ...
            0
            1. Dac'

              ¤ Télécharge Clean
              ----> http://www.malekal.com/download/clean.zip

              Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
              Un rapport va s'ouvrir, copie et colle le contenu ici

              ET

              Télécharge SmitfraudFix et enregistre le sur le bureau. Si ton anti-virus t'alerte d'un virus, désactive-le.
              http://siri.urz.free.fr/Fix/SmitfraudFix.zip

              décompresse SmitfraudFix
              Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisit l option 1 copie le rapport ici stp
              0
              1. voici le rapport de "clean"

                10/05/2007 a 19:35:42,81

                *** Recherche des fichiers dans C:

                *** Recherche des fichiers dans C:\WINDOWS\

                *** Recherche des fichiers dans C:\WINDOWS\system32
                C:\WINDOWS\nsreg.dat FOUND

                *** Recherche des fichiers dans C:\Program Files
                *** Fin du rapport !
                0
              2. et la le rapport de smitfraudfix

                SmitFraudFix v2.179

                Rapport fait à 19:38:41,81, 10/05/2007
                Executé à partir de C:\Documents and Settings\Yonel\Bureau\Dossier antivirus\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\ALCWZRD.EXE
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                C:\windows\system32\hanisfysfa.exe
                C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Belkin\F5D7051\WLService.exe
                C:\Program Files\Belkin\F5D7051\WLanCfgG.exe
                C:\WINDOWS\system32\slserv.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                C:\WINDOWS\system32\cmd.exe
                C:\WINDOWS\system32\notepad.exe
                C:\WINDOWS\system32\cmd.exe
                C:\WINDOWS\System32\wbem\wmiprvse.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yonel

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yonel\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Yonel\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                "{947254B5-96F3-4A9D-FF34-8466477D897C}"="Printer driver"

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Belkin High-Speed Mode Wireless G USB Network Adapter - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 192.168.1.1

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{EC0538AC-3AE4-434E-A9BE-1B074160736D}: NameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{EC0538AC-3AE4-434E-A9BE-1B074160736D}: NameServer=192.168.1.1
                HKLM\SYSTEM\CS3\Services\Tcpip\..\{EC0538AC-3AE4-434E-A9BE-1B074160736D}: NameServer=192.168.1.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
            2. bah jai tout mis! j'ai rien d'autre en tout cas
              0
              1. Désolé nos messages se sont croisés.

                - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
                Entre dans le dossier Clean
                Double clic sur clean ou clean.cmd et choisis l'option 2
                Dès qu'il a terminé redémarre normalement.

                ET

                Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)

                - Ouvre le dossier "SmitfraudFix" et double clique sur "Smitfraudfix.cmd", choisit l 'option 2 et tu réponds oui à tout.

                Enregistre le rapport puis Copie/colle le rapport sur le forum stp.
                0
                1. bonjour :-)

                  Voici les rapports de clean et de smitfraudfix comme demandé:

                  Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 11/05/2007 a 8:28:59,39

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:

                  *** Suppression des fichiers dans C:\WINDOWS\

                  *** Suppression des fichiers dans C:\WINDOWS\system32
                  tentative de suppression de C:\WINDOWS\nsreg.dat

                  *** Suppression des fichiers dans C:\Program Files

                  *** Suppression des clefs du registre effectuee..
                  *** Fin du rapport !

                  SmitFraudFix v2.179

                  Rapport fait à 8:34:10,32, 11/05/2007
                  Executé à partir de C:\Documents and Settings\Yonel\Bureau\Dossier antivirus\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{947254B5-96F3-4A9D-FF34-8466477D897C}"="Printer driver"

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{EC0538AC-3AE4-434E-A9BE-1B074160736D}: NameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{EC0538AC-3AE4-434E-A9BE-1B074160736D}: NameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{EC0538AC-3AE4-434E-A9BE-1B074160736D}: NameServer=192.168.1.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{947254B5-96F3-4A9D-FF34-8466477D897C}"="Printer driver"

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                2. j'ai installé kerio pour le firewall est ce que je risque d'avoir des probleme avec le reseau local et le reseau internet

                  j'ai envoyé aussi les rapport de smitfraudfix et de clean!
                  0
              2. Bonjour

                Tu peux jeter ces deux porgrammes.

                Télécharges Blacklight et sauvegarde le sur ton bureau.
                https://www.f-secure.com/en
                Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"

                Un rapport, va se créer sur ton bureau "fslb-....."
                Copies et colles le contenu de ce rapport ici.

                Ne touche à rien d'autre!
                0
                1. Désolé j'ai mis du temps a repondre mais voila le rapport de blacklight

                  05/11/07 19:47:16 [Info]: BlackLight Engine 1.0.61 initialized
                  05/11/07 19:47:16 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  05/11/07 19:47:17 [Note]: 7019 4
                  05/11/07 19:47:17 [Note]: 7005 0
                  05/11/07 19:47:20 [Note]: 7006 0
                  05/11/07 19:47:20 [Note]: 7011 1568
                  05/11/07 19:47:21 [Note]: 7026 0
                  05/11/07 19:47:21 [Note]: 7026 0
                  05/11/07 19:47:21 [Note]: 7024 3
                  05/11/07 19:47:21 [Info]: Hidden process: C:\windows\system32\hanisfysfa.exe
                  05/11/07 19:47:25 [Note]: FSRAW library version 1.7.1021
                  05/11/07 19:48:44 [Info]: Hidden file: c:\WINDOWS\system32\hanisfysfa.dat
                  05/11/07 19:48:44 [Note]: 10002 1
                  05/11/07 19:48:44 [Info]: Hidden file: C:\windows\system32\hanisfysfa.exe
                  05/11/07 19:48:44 [Note]: 10002 1
                  05/11/07 19:48:44 [Info]: Hidden file: c:\WINDOWS\system32\hanisfysfa_nav.dat
                  05/11/07 19:48:44 [Note]: 10002 1
                  05/11/07 19:48:44 [Info]: Hidden file: c:\WINDOWS\system32\hanisfysfa_navps.dat
                  05/11/07 19:48:44 [Note]: 10002 1
                  05/11/07 19:51:33 [Note]: 7007 0
                  0
                2. Bonjour!

                  Donc suite a se rapport que dois-je faire?
                  0
              3. Bonjour

                Télécharge Navipromo dans tes documents :
                http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07.zip

                Télécharge C.C.M dans tes documents
                http://www.mediafire.com/?7nwolmhy0gm
                ----

                Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

                ----
                Décompresse Navipomo puis double clic sur Navipromo.bat Puis appuye sur la touche R pour lancer la recherche.
                Si il te trouve quelque chose appuye sur une touche pour continuer un rapport sera créé à la raine de C:\Navipromo.txt

                Ensuite douvle clic sur le dossier CCM pour le décompresser, tu devrais avoir les deux fichiers dans le même dossier.
                Double clic sur BFU.exe, clic sur le petit dossier jaune puis double clic sur EGDACCESS.bfu
                Coche la case "scriptfile to execute" puis clic sur "execute" et laisse le faire son travail.
                Attends que "complete script execution" apparaisse puis clic sur Ok.

                Ensuite clic sur "save" et enregistre le rapport où tu le retrouveras facilement, redémarre ton PC en mode normal et colle ton rapport ici dès que c'est fait ;-)
                0
                1. bon jai executé les deux application par contre j'ai pas assuré parce que j'ai pas cocher la case crée un rapport pour le fichier bfu.exe du dossier de ccm donc j'ai reexecuté le fichier bfu.exe avec crée un rapport mais c'était trop tard il marquait deja "failed" ou "not found" pour chaque fichier. désolé!!!

                  mais voila quand meme les rapport

                  Rapport Navipromo.bat 0.71 effectué le 12/05/2007 à 18:00:44,59

                  L'opération se déroule en mode sans échec sous le compte Yonel

                  ** Recherche...

                  1/ hanisfysfa trouvé, recherche de hanisfysfa*
                  C:\WINDOWS\system32\hanisfysfa.dat
                  C:\WINDOWS\system32\hanisfysfa.exe
                  C:\WINDOWS\system32\hanisfysfa_nav.dat
                  C:\WINDOWS\system32\hanisfysfa_navps.dat
                  C:\WINDOWS\prefetch\HANISFYSFA.EXE-19B7E471.pf

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  hanisfysfa REG_SZ c:\windows\system32\hanisfysfa.exe hanisfysfa

                  ------------------
                  Fin du rapport de recherche
                  Adware Navipromo trouvé 1 fois avec cette méthode

                  ################################################

                  ** Nettoyage...

                  1/ Déplacement de hanisfysfa* vers C:\Navipromo\Backups...
                  C:\WINDOWS\System32\hanisfysfa* déplacé avec succès !
                  C:\WINDOWS\prefetch\hanisfysfa* déplacé avec succès

                  ------------------
                  * Suppression clés et valeurs de registre
                  1 entrées de registre netttoyées

                  * Backups :

                  C:\Navipromo\Backups\ARPCache.reg
                  C:\Navipromo\Backups\hanisfysfa.dat
                  C:\Navipromo\Backups\hanisfysfa.exe
                  C:\Navipromo\Backups\HANISFYSFA.EXE-19B7E471.pf
                  C:\Navipromo\Backups\hanisfysfa_nav.dat
                  C:\Navipromo\Backups\hanisfysfa_navps.dat
                  C:\Navipromo\Backups\HKCURun.reg
                  C:\Navipromo\Backups\HKLMRun.reg
                  C:\Navipromo\Backups\Uninstall.reg

                  Ajout d'extension .off aux backups

                  ## Fin du rapport de Suppression

                  BFU v1.00.9
                  Windows XP SP2 (WinNT 5.01.2600 SP2)
                  Script started at 18:02:42, on 12/05/2007

                  Option Delete files to Recycle Bin: Yes
                  Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
                  Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
                  Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
                  Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
                  Failed: FolderDelete C:\Program Files\dialpass (folder not found)
                  Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
                  Failed: FolderDelete C:\Program Files\egroup (folder not found)
                  Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
                  Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
                  Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
                  Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
                  Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
                  Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
                  Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
                  Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
                  Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
                  Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
                  Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
                  Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
                  Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
                  Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
                  Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
                  Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
                  Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
                  Failed: FolderDelete C:\WINDOWS\mc (folder not found)
                  Failed: FileDelete C:\DOCUME~1\Yonel\LOCALS~1\Temp\~DF1B9C.tmp (operation failed)
                  Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)
                  Script completed.
                  0
              4. Très bien, tu peux tout jeter ainsi que le dossier créé à cet endroit :
                - C:\Navipromo

                Remet un rapport hijackthis stp
                0
                1. ok.

                  donc voila le rapport hijackthis

                  Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                  Scan saved at 18:55:11, on 12/05/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\ALCWZRD.EXE
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                  C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Belkin\F5D7051\WLService.exe
                  C:\Program Files\Belkin\F5D7051\WLanCfgG.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wdfmgr.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\Program Files\eMule\emule.exe
                  C:\Documents and Settings\Yonel\Bureau\Dossier antivirus\Nouveau dossier (2)\abcde.exe
                  C:\WINDOWS\System32\wbem\wmiprvse.exe

                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                  O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                  O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                  O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                  O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?523d40a62a2b4c1ca0beb1bb000bd9b4
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?523d40a62a2b4c1ca0beb1bb000bd9b4
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{EC0538AC-3AE4-434E-A9BE-1B074160736D}: NameServer = 192.168.1.1
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                  O22 - SharedTaskScheduler: Printer driver - {947254B5-96F3-4A9D-FF34-8466477D897C} - (no file)
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Belkin High-Speed Mode Wireless G USB Driver (Belkin High-Speed Mode Wireless G USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\F5D7051\WLService.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
                  O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  0
              5. Rien ne sera supprimé, jsute enlevé du démarrage pour permettre à ton PC de démarrer plus vite.

                ¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

                Nettoyes tes fichiers temporaires, ferme ta connexion à Internet et défragmente deux fois de suite ton PC.
                Si tu ne sais pas avec quoi défragmenter, regarde sur cette page
                https://kerio.probb.fr/t17-pourquoi-et-comment-dfragmenter-le-disque-dur

                Dès que c'est fait, redémarre ton PC et dis moi, comment ça se passe avec ton problème ;-)
                0
                1. Bonjour! ;-)
                  Voila ca fait quelques jours que j'ai fais l'etape proposé ci dessus, et j'ai attendu de voir si le probleme etait resolu définitivement.
                  Je pense que c'est mission accompli plus rien ne s'est affiché depuis quelque jours et le pc grace au défragmentation tourne nettement mieux.

                  Alors je te dit un grand merci boulepate62, merci pour tous les conseil, l'aide apporté et le temps passé a me repondre.

                  A une prochaine.

                  NB: voila j'ai une autre personne qui a le meme soucis semble t'il dois je ouvrir un nouveau sujet ou peut on continuer a la suite de celui la? la personne m'a demandé de m'en occupé parce qu'elle n'y connait rien en informatique.
                  0
              6. Bonjour Yonel

                Content pour toi que ça aille mieux, ouvre un nouveau message pour le problème de "ton ami" ça sera plus clair pour tout le monde.

                Bon surf et à plus tard peut-être ;-)
                0
                1. Bonjour,
                  j'ai le meme probleme que yonel est-ce que quelqu'un peut m'aider siouplait...
                  0