Pop-up incessant avec IE / firefox

Bonjour
Voila maintenant quelques mois que j'ai installé mozilla firefox et tout aller très bien, plus de pop-up, la vie cool quoi.. MAIS depuis maintenant quelques semaines ils sont revenus et en force, crazy girls, spyware secure ...
J'aimerais vrément m'en débarasser s'il vous plait aidez - moi
config :
AOL box + aol 9.0 IE 6.0 firefox 2.0
MacAfee : viruscan + personal firewall

Je poste ici mon rapport blacklight suivi du log de Hijackthis
Si vous pouvez m'aider je vous en remercie d'avance

rapport black light :

05/17/07 17:37:43 [Info]: BlackLight Engine 1.0.61 initialized
05/17/07 17:37:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/17/07 17:37:43 [Note]: 7019 4
05/17/07 17:37:43 [Note]: 7005 0
05/17/07 17:37:45 [Note]: 7006 0
05/17/07 17:37:46 [Note]: 7011 1916
05/17/07 17:37:46 [Note]: 7026 0
05/17/07 17:37:46 [Note]: 7026 0
05/17/07 17:37:46 [Note]: 7024 3
05/17/07 17:37:46 [Info]: Hidden process: C:\windows\system32\jiabpcxwr.exe
05/17/07 17:37:54 [Note]: FSRAW library version 1.7.1021
05/17/07 17:43:51 [Info]: Hidden file: c:\WINDOWS\system32\jiabpcxwr.dat
05/17/07 17:43:52 [Note]: 10002 1
05/17/07 17:43:52 [Info]: Hidden file: C:\windows\system32\jiabpcxwr.exe
05/17/07 17:43:52 [Note]: 10002 1
05/17/07 17:43:52 [Info]: Hidden file: c:\WINDOWS\system32\jiabpcxwr_nav.dat
05/17/07 17:43:52 [Note]: 10002 1
05/17/07 17:43:52 [Info]: Hidden file: c:\WINDOWS\system32\jiabpcxwr_navps.dat
05/17/07 17:43:52 [Note]: 10002 1
05/17/07 17:44:46 [Note]: 2000 1012
05/17/07 17:45:40 [Note]: 7007 0

log hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 17:44:18, on 17/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Network Associates\VirusScan\VsStat.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\Avconsol.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\AOL\1161715020\ee\AOLSoftware.exe
C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe
C:\Program Files\ScanSoft\OmniPagePro14.0\Opware14.exe
C:\Program Files\ScanSoft\OmniPagePro14.0\OpScheduler.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
c:\program files\fichiers communs\aol\1161715020\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1161715020\ee\aolsoftware.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~2\PERSON~1\MpfTray.exe
C:\PROGRA~2\PERSON~1\MpfAgent.exe
C:\PROGRA~2\PERSON~1\MPFSERVICE.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\paul\Bureau\fsbl.exe
C:\Documents and Settings\paul\Bureau\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.28.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: (no name) - {D02E22C1-8817-65B1-1E1F-A1CDC041D246} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~2\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161715020\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [WorkFlowTray] "C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [Opware14] "C:\Program Files\ScanSoft\OmniPagePro14.0\Opware14.exe"
O4 - HKLM\..\Run: [OpScheduler] "C:\Program Files\ScanSoft\OmniPagePro14.0\OpScheduler.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [uzmedujt] c:\windows\system32\uzmedujt.exe uzmedujt
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: officejet 6100.lnk = ?
O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live Mail Desktop Beta\mailcomm.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel(R) Desktop Utilities Service (iHCService) - Unknown owner - C:\Program Files\Intel\IDU\IDUServ.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~2\PERSON~1\MPFSERVICE.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Merci encore pour l'aide que vous pourrez m'apporter
Configuration: Windows XP
Internet Explorer 6.0

17 réponses

  1. Contributeur
    Bonjour ,
    Pas de panique ;-)
    Pour commencer..peux-tu faire , ce qui va suivre , stp.
    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque fixnavi.txt
    Courage !
    a+
    Plouf Plouf
    0
    1. Merci beaucoup de ton aide PloufPlouf² ^^

      J'ai suivi tes explication et voici le rapport de navilog :

      Search Navipromo version 2.0.1 commencé le 17/05/2007 à 20:10:41,71

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\paul\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      c:\WINDOWS\system32\jiabpcxwr.dat
      C:\windows\system32\jiabpcxwr.exe
      c:\WINDOWS\system32\jiabpcxwr_nav.dat
      c:\WINDOWS\system32\jiabpcxwr_navps.dat

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\jiabpcxwr.exe

      *** Recherche fichiers ***

      C:\WINDOWS\system32\linkprd.exe trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche cles registre ***

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/EGDACCESS_1059.dll
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/EGDACCESS_1073.dll
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/EGDACCESS_1074.dll
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/EGDACCESS_ASPIV4_1073.dll
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1063.dll

      Recherche Clé Magic Control

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !
      HKEY_USERS\S-1-5-21-1292428093-789336058-854245398-1008\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :
      *
      C:\WINDOWS\system32\jiabpcxwr.dat trouvé !
      C:\WINDOWS\system32\uzmedujt.dat trouvé !
      C:\WINDOWS\system32\yzchlxvg.dat trouvé !
      **
      C:\WINDOWS\system32\jiabpcxwr.dat trouvé !
      C:\WINDOWS\system32\uzmedujt.dat trouvé !
      C:\WINDOWS\system32\yzchlxvg.dat trouvé !
      ***
      ****
      C:\WINDOWS\system32\jiabpcxwr_navps.dat trouvé !
      C:\WINDOWS\system32\uzmedujt_navps.dat trouvé !
      *****
      ******
      *******
      ********
      C:\WINDOWS\system32\jiabpcxwr.exe trouvé !
      C:\WINDOWS\system32\linkprd.exe trouvé !
      C:\WINDOWS\system32\uzmedujt.exe trouvé !

      *** Analyse Terminé le 17/05/2007 à 20:23:40,02 ***
      0
      1. Contributeur
        Bonjour ,
        C'est bien
        maintenant peux tu stp passer à l'option 2
        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valide.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        bonne journée
        a+
        Plouf Plouf
        0
        1. Bonjour,
          J'ai fait l'étape 2 de navilog et tout c'est bien passé ^^
          C'est magique je n'est plus de pop-up toute les deux secondes :)
          enfin un programme qui marche ^^' enfin Merci beaucoup pour ton aide et tes explications, je voudrais juste savoir si je peux répéter ces tâches si les pop-up reviennent ou si je doit recréer un post merci

          C'est vraiment bien de pouvoir naviguer sans pop-up à toute les ouvertures de pages ^^ merci encore
          0
          1. Contributeur
            Bonjour ,
            Lol.
            Il ne faudrait ,pas conclure si vite, stp :-)
            Il serait bien, de me montrer le rapport ,avec l'option2 , si tu veux car le nettoyage n'est pour ma part , pas terminé ;-). Quand , la désinfection , sera complètement , terminée , compte sur moi , pour te le faire savoir :)
            Pour répondre à ta question qui suit:
            si les pop-up reviennent ou si je doit recréer un post merci
            Si c'est dans les jours qui suivent l'intervention , non , tu peux revenir sur le même post .
            Et enfin , c'est avec plaisir que mon aide , t'est apportée .

            A+
            Plouf Plouf
            0
            1. Hihi voici le rapport de navilog après l'option 2 :

              Clean Navipromo version 2.0.1 commencé le 18/05/2007 à 11:02:02,96

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

              Mode suppression automatique avec prise en charge résultats Blacklight

              *** Creation backups fichiers trouvés par Blacklight ***

              Copie vers "C:\Program Files\navilog1\Backupnavi"

              ** 2ème passage **

              C:\WINDOWS\system32\jiabpcxwr.exe absent !
              C:\WINDOWS\system32\jiabpcxwr.dat absent !
              C:\WINDOWS\system32\jiabpcxwr_nav.dat absent !
              C:\WINDOWS\system32\jiabpcxwr_navps.dat absent !
              C:\WINDOWS\system32\jiabpcxwr_navup.dat absent !
              C:\WINDOWS\system32\jiabpcxwr_navtmp.dat absent !
              C:\WINDOWS\system32\jiabpcxwr_m2s.xml absent !
              C:\WINDOWS\prefetch\jiabpcxwr*.pf absent !

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Suppression dossiers dans C:\Documents and Settings\paul\Application Data ***

              *** Suppression fichiers ***

              C:\WINDOWS\system32\linkprd.exe supprimé !
              C:\WINDOWS\system32\nvs2.inf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\paul\Local Settings\Temp effectué !

              *** Sauvegarde du registre vers dossier Backupnavi***

              sauvegarde du registre realise avec succes !

              *** Nettoyage registre ***

              Nettoyage registre Ok

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche et Suppression Heuristique :

              *
              C:\WINDOWS\System32\fsomrb.dat trouvé !
              Copie C:\WINDOWS\system32\fsomrb.dat realise avec succes !
              C:\WINDOWS\system32\fsomrb.dat supprimé !

              C:\WINDOWS\System32\xbwiiswyt.dat trouvé !
              Copie C:\WINDOWS\system32\xbwiiswyt.dat realise avec succes !
              C:\WINDOWS\system32\xbwiiswyt.dat supprimé !

              C:\WINDOWS\System32\yzchlxvg.dat trouvé !
              Copie C:\WINDOWS\system32\yzchlxvg.dat realise avec succes !
              C:\WINDOWS\system32\yzchlxvg.dat supprimé !

              **
              ***
              ****
              C:\WINDOWS\System32\fsomrb_navps.dat trouvé !
              Copie C:\WINDOWS\system32\fsomrb_navps.dat realise avec succes !
              C:\WINDOWS\system32\fsomrb_navps.dat supprimé !

              C:\WINDOWS\System32\xbwiiswyt_navps.dat trouvé !
              Copie C:\WINDOWS\system32\xbwiiswyt_navps.dat realise avec succes !
              C:\WINDOWS\system32\xbwiiswyt_navps.dat supprimé !

              *****
              C:\WINDOWS\System32\fsomrb_nav.dat trouvé !
              Copie C:\WINDOWS\system32\fsomrb_nav.dat realise avec succes !
              C:\WINDOWS\system32\fsomrb_nav.dat supprimé !

              C:\WINDOWS\System32\xbwiiswyt_nav.dat trouvé !
              Copie C:\WINDOWS\system32\xbwiiswyt_nav.dat realise avec succes !
              C:\WINDOWS\system32\xbwiiswyt_nav.dat supprimé !

              C:\WINDOWS\System32\yzchlxvg_nav.dat trouvé !
              Copie C:\WINDOWS\system32\yzchlxvg_nav.dat realise avec succes !
              C:\WINDOWS\system32\yzchlxvg_nav.dat supprimé !

              ******
              *******
              ********

              *** Nettoyage termine le 18/05/2007 à 11:04:45,68 ***

              je tien te à dire que je n'en ai pas eu un seul depuis ce matin quand même ^^ merci encore ^^
              0
              1. Contributeur
                Re ;-)
                C'est très bien .Peux tu mettre un dernier hijacthis, stp .
                a+
                Plouf Plouf
                0
                1. Tiens voila le log Hijackthis :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 20:07:48, on 18/05/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                  C:\WINDOWS\system32\CTsvcCDA.exe
                  C:\PROGRA~2\PERSON~1\MPFSERVICE.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\wanmpsvc.exe
                  C:\Program Files\Network Associates\VirusScan\VsStat.exe
                  C:\PROGRA~2\PERSON~1\MpfAgent.exe
                  C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                  C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\LimeWire\LimeWire.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Untertainment\nettoyage\hijackthis_hijackthis_1.99.1_anglais_17891.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.28.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: (no name) - {D02E22C1-8817-65B1-1E1F-A1CDC041D246} - (no file)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~2\PERSON~1\MpfTray.exe
                  O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161715020\ee\AOLSoftware.exe
                  O4 - HKLM\..\Run: [WorkFlowTray] "C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe"
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [Opware14] "C:\Program Files\ScanSoft\OmniPagePro14.0\Opware14.exe"
                  O4 - HKLM\..\Run: [OpScheduler] "C:\Program Files\ScanSoft\OmniPagePro14.0\OpScheduler.exe"
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [fsomrb] c:\windows\system32\fsomrb.exe fsomrb
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [xbwiiswyt] c:\windows\system32\xbwiiswyt.exe xbwiiswyt
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                  O4 - Global Startup: officejet 6100.lnk = ?
                  O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX
                  O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                  O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                  O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
                  O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live Mail Desktop Beta\mailcomm.dll
                  O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Intel(R) Desktop Utilities Service (iHCService) - Unknown owner - C:\Program Files\Intel\IDU\IDUServ.exe (file missing)
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                  O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~2\PERSON~1\MPFSERVICE.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                  0
                  1. Contributeur
                    Bonjour ,
                    Télécharger et passer ( si tu ne les as pas ) spybot ad-aware
                    spybot
                    ad aware

                    ----------------------------------------------------------
                    ¤Désactive ta restauration systeme:
                    Clic droit sur poste de travail puis,
                    propriété, tu clique sur onglet restauration système
                    tu coche la case désactiver la restauration et applique
                    ------------------------------------
                    ¤Affiche tous les fichiers et dossiers :
                    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                    Cocher afficher les dossiers cachés

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu
                    Puis fais «Ok» pour valider les changements.

                    Et appliquer !

                    ----------------------------------
                    Passe spybot et ad-aware

                    ---------------------------------
                    ¤Reactive ta restauration systeme:

                    Clic droit sur poste de travail puis,
                    propriété, tu clique sur onglet restauration système
                    tu décoche la case désactiver la restauration et applique
                    ----------------------------
                    Si tu les retrouve , supprime ce qui est en gras :
                    O4 - HKLM\..\Run: [xbwiiswyt] c:\windows\system32\xbwiiswyt.exe - [fsomrb] c:\windows\system32\fsomrb.exe
                    Relance hijacthis et fixe ces lignes :http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                    (merci à balltrapp34 pour cette réalisation)
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - Default URLSearchHook is missing
                    O4 - Global Startup: officejet 6100.lnk = ?
                    O4 - HKLM\..\Run: [xbwiiswyt] c:\windows\system32\xbwiiswyt.exe xbwiiswyt
                    O4 - HKLM\..\Run: [fsomrb] c:\windows\system32\fsomrb.exe fsomrb
                    O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX

                    Peux tu stp faire un scan avec bitdefender online http://www.bitdefender.fr/scan_fr/scan8/
                    http://perso.orange.fr/rginformatique/section%20virus/defender.htm
                    (merci à balltrapp34 pour cette réalisation)
                    + un rapport hijacthis .
                    a+
                    Plouf Plouf
                    0
                    1. salut

                      Je connais bien ad aware et spybot je les utilise régulièrement.
                      Ad aware n'a trouvé que des cookies mais spybot a trouvé 4 problèmes, il a réussi a en fixé trois mais le dernier n'a put etre fixé même après un redémarrage, c'est NewDotNet , je l'ai depuis un moment avec spybot et pas moyen de le faire partir
                      j'ai retrouvé un des fichiers dans system32(je lai supprimé) mais lautre n'y était pas

                      Le scan de bitdefender risque d être un peu long alors je te l'enverrai plus tard
                      0
                      1. Contributeur
                        Bonjour ,
                        neWdoTneT complètement essaye CECI
                        Pour ton spybot supprime - le puis passe un nettoyeur de registre style Jv16 http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Maintenance/compatible-vista-windows-sujet_167629_1.htm
                        Puis réinstalle spybot .
                        Pour le scan bitdefender ok , pas de problème.
                        a+
                        Plouf Plouf
                        0
                        1. J'ai fait le scan avec bitdefender et il a trouvé des truc kil a supprimé j'en déduit que ca cest bien passé
                          sinon pour newdotnet j'ai suivi les instructions et je l'ai supprimé je tenvoi une réponse dès que jaurai fini le scan de spybot pour voir si il apparait toujours

                          Voici le log de Hijackthis

                          Logfile of HijackThis v1.99.1
                          Scan saved at 17:57:49, on 19/05/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                          C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          C:\PROGRA~2\PERSON~1\MpfTray.exe
                          C:\Program Files\Fichiers communs\AOL\1161715020\ee\AOLSoftware.exe
                          C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe
                          C:\Program Files\ScanSoft\OmniPagePro14.0\Opware14.exe
                          C:\Program Files\ScanSoft\OmniPagePro14.0\OpScheduler.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\PROGRA~2\PERSON~1\MpfAgent.exe
                          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                          C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                          C:\WINDOWS\system32\CTsvcCDA.exe
                          C:\PROGRA~2\PERSON~1\MPFSERVICE.exe
                          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\wanmpsvc.exe
                          C:\Program Files\Network Associates\VirusScan\VsStat.exe
                          C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                          c:\program files\fichiers communs\aol\1161715020\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
                          c:\program files\fichiers communs\aol\1161715020\ee\aolsoftware.exe
                          C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                          C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Untertainment\nettoyage\hijackthis_hijackthis_1.99.1_anglais_17891.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.28.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O2 - BHO: (no name) - {D02E22C1-8817-65B1-1E1F-A1CDC041D246} - (no file)
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~2\PERSON~1\MpfTray.exe
                          O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161715020\ee\AOLSoftware.exe
                          O4 - HKLM\..\Run: [WorkFlowTray] "C:\Program Files\ScanSoft\OmniPagePro14.0\WorkFlowTray.exe"
                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                          O4 - HKLM\..\Run: [Opware14] "C:\Program Files\ScanSoft\OmniPagePro14.0\Opware14.exe"
                          O4 - HKLM\..\Run: [OpScheduler] "C:\Program Files\ScanSoft\OmniPagePro14.0\OpScheduler.exe"
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                          O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                          O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                          O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
                          O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live Mail Desktop Beta\mailcomm.dll
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware Pro\aawservice.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Intel(R) Desktop Utilities Service (iHCService) - Macrovision Corporation - (no file)
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
                          O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~2\PERSON~1\MPFSERVICE.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                          0
                          1. Contributeur
                            Re ;-)
                            Oui mais j'aurais aussi aimé voir le scan de bitdefender .
                            bonne soirée
                            a+
                            Plouf Plouf
                            0
                            1. voila j'ai fini avec spybot et comme j'ai installé la dernière version il a pu corriger newdotnet
                              je vais refaire le scan de bitdefender pour avoir le rapport
                              0
                              1. voila le rapport bitdefender :

                                BitDefender Online Scanner - Rapport virus en temps réel

                                Généré à: Sat, May 19, 2007 - 21:03:02

                                Info d'analyse

                                Fichiers scannés

                                674250

                                Infectés Fichiers

                                0

                                Virus Détectés

                                Aucun virus trouvé.

                                Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                                0
                                1. Contributeur
                                  Bonjour ,
                                  C'est bien évidemment pas ,ce rapport ,que j'aurais aimé voir
                                  mais le 1er de bitdefender où tu disais , je cite , : il a trouvé des truc .
                                  Enfin bon c'est pas grave ;-)
                                  Passe un coup de ccleaner
                                  Un tuto https://www.malekal.com/tutoriel-ccleaner/ pour t'aider
                                  a+
                                  Plouf Plouf
                                  0
                                  1. Bonjour,
                                    voila je pense avoir sensiblement le meme problème que toshiro31 voici mon rapport navilog

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans C:\WINDOWS ***

                                    *** Recherche dossiers dans C:\Program Files ***

                                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                    *** Recherche dossiers dans C:\Documents and Settings\tool\Application Data ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Aucun fichier trouvé dans :

                                    - C:\WINDOWS\system32
                                    - C:\DOCUME~1\TOOL\LOCALS~1\APPLIC~1

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans C:\WINDOWS\system32 *

                                    * Recherche dans C:\DOCUME~1\TOOL\LOCALS~1\APPLIC~1 *

                                    *** Recherche fichiers ***

                                    *** Recherche clés spécifiques dans le Registre ***

                                    *** Module de Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche fichiers connus:

                                    2)Recherche Heuristique :

                                    3)Recherche Certificats :

                                    Certificat Egroup absent !

                                    *** Analyse terminée le 30/10/2007 à 17:53:32,72 ***

                                    voici le rapport de hijackthis:

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 17:50:45, on 30/10/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\WINDOWS\vcd1.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\VTTray.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Viewpoint\Common\ViewpointService.exe
                                    C:\WINDOWS\Explorer.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\WINDOWS\system32\VNICMon.exe
                                    C:\WINDOWS\VM_STI.EXE
                                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\WINDOWS\LBTWiz.exe
                                    C:\WINDOWS\tsitra1148.exe
                                    C:\DOCUME~1\tool\LOCALS~1\Temp\MBDownloader_876923.exe
                                    C:\Program Files\Services en ligne\sady77798.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\WINDOWS\lclock.exe
                                    C:\WINDOWS\system32\avpo.exe
                                    C:\Program Files\WinAble\winable.exe
                                    C:\Program Files\Words\Words.exe
                                    C:\Documents and Settings\tool\Application Data\WinTouch\WinTouch.exe
                                    C:\Documents and Settings\tool\Application Data\Microsoft\Windows\nmrbhw.exe
                                    C:\Program Files\ISM2\ISMPack7.exe
                                    C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
                                    C:\Program Files\eMule\emule.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Documents and Settings\tool\Bureau\HijackThis.exe
                                    C:\DOCUME~1\tool\LOCALS~1\Temp\help.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                    F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\VTTray.exe
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: BndShell3 BHO Class - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - C:\Program Files\ISM\BndDrive7.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
                                    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [wosa] C:\DOCUME~1\tool\LOCALS~1\Temp\woso.exe
                                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
                                    O4 - HKLM\..\Run: [runner1] C:\WINDOWS\tsitra1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092CBD44BD8689220221DD3257
                                    O4 - HKLM\..\Run: [NBInstall] C:\DOCUME~1\tool\LOCALS~1\Temp\MBDownloader_876923.exe
                                    O4 - HKLM\..\Run: [sady] C:\Program Files\Services en ligne\sady77798.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [LClock] lclock.exe
                                    O4 - HKCU\..\Run: [avpa] C:\WINDOWS\system32\avpo.exe
                                    O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
                                    O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
                                    O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
                                    O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\tool\Application Data\WinTouch\WinTouch.exe
                                    O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\tool\Application Data\Microsoft\Windows\nmrbhw.exe
                                    O4 - HKCU\..\Run: [ISMPack7] "C:\Program Files\ISM2\ISMPack7.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
                                    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\ou7viewer.dll
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\ou7viewer.dll
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://arnoewok.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O23 - Service: Card Adapter (NETDown) - Unknown owner - C:\WINDOWS\vcd1.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: s3contrl (32-bit) - Unknown owner - C:\WINDOWS\VTTray.exe
                                    O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
                                    O24 - Desktop Component 0: (no name) - C:\Program Files\Uninstall Information\baqylyzo.html
                                    0