Infectée ?

Bonjour,

Voilà, j'ai quelques petits soucis avec mon pc ; des pubs interviennent de façon irrégulière, mais.....) et il est également ralenti.

Je vous joins un rapport hyjackThis, si quelqu'un pouvait le regarder, merci de tout coeur ;

J'ai : bitdefender 9 Pro
ad-aware
spybot
AVG antispyware depui peu
EasyCleaner

J'ai tout lancé, rien ; juste que je ne comprend rien à hijackThis.

Une question : après passage de mon pc en atelier spécialisé pour enlever 1 virus (aïe, aïe, je ne connaissais pas encore CCM car nouvelle) le pare-feu bitdefender a été désactivé, et c'est là qu'ils m'ont installé ad-aware et spybot ; si je réactive le pare-feu, + accès à internet, même si je désactive celui de windows ; je lis que celui-ci ne sert à rien, mais je n'arrive pas à en installer un autre, ça bloque à chaque fois ;

si quelqu'un pouvait ma'ider je le remercie d'avance ;

ci-joint log hijackThis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:14:28, on 04/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Documents and Settings\JACQUELINE\Bureau\abcde.exe\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-927401494-1434044468-1564761400-1035\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'POUR TOUS')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 9756 bytes
Configuration: Windows XP
Firefox 2.0.0.4

9 réponses

  1. Contributeur sécurité
    lance cwshredder
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

    avec CWSHREDDER
    il faut
    coché move CWS files founds to the recycle bin...

    avant de faire fix (et non scan only)

    puis

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Télécharger sur le bureau
    Navilog.zip
    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2)

    puis fait un scan en ligne et colle le rapport

    http://pandasoftware.fr

    https://www.bitdefender.com/toolbox/
    0
    1. déjà CWShredder **** Run Keys ****

      RUN: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      RUN: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      RUN: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      RUN: [VTTimer] VTTimer.exe
      RUN: [SoundMan] SOUNDMAN.EXE
      RUN: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
      RUN: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
      RUN: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      RUN: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      RUN: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      RUN: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
      RUN: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
      RUN: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
      RUN: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      RUN: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      RUN: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      RUN: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
      RUN: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      RUN: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      RUN: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

      **** Browser Helper Objects ****

      BHO: [AcroIEHlprObj Class] C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      BHO: [] C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      BHO: [SSVHelper Class] C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

      **** IE Toolbars ****

      TOOLBAR: [Easy-WebPrint] C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

      **** IE Extensions ****

      IEExt: []
      IEExt: []
      IEExt: [Real.com]

      **** Hosts File Entries ****

      HOSTS: 127.0.0.1 localhost
      HOSTS: 127.0.0.1 localhost

      **** IE Settings ****

      Default Search: http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Local Page: C:\WINDOWS\system32\blank.htm
      Search Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

      **** IE Context Menu (Right click) ****

      IEContext: [E&xporter vers Microsoft Excel] res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
      IEContext: [Easy-WebPrint Ajouter à la liste d'impressions] res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      IEContext: [Easy-WebPrint Impression rapide] res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      IEContext: [Easy-WebPrint Imprimer] res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      IEContext: [Easy-WebPrint Prévisualiser] res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

      **** Layered Service Providers ****

      LSP: MSAFD Tcpip [TCP/IP]
      LSP: MSAFD Tcpip [UDP/IP]
      LSP: RSVP UDP Service Provider
      LSP: RSVP TCP Service Provider
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A99F1F1B-700A-4622-A317-A840B222FD63}] SEQPACKET 4
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A99F1F1B-700A-4622-A317-A840B222FD63}] DATAGRAM 4
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A31BF6EC-7FEC-4347-94E9-6DBA0A8E3419}] SEQPACKET 3
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{A31BF6EC-7FEC-4347-94E9-6DBA0A8E3419}] DATAGRAM 3
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{90EF3E05-9465-46FC-94C4-22B162EC136F}] SEQPACKET 0
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{90EF3E05-9465-46FC-94C4-22B162EC136F}] DATAGRAM 0
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}] SEQPACKET 1
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}] DATAGRAM 1
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FF508A4A-C92B-48C3-BFF2-DFE3BBAF6C38}] SEQPACKET 2
      LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FF508A4A-C92B-48C3-BFF2-DFE3BBAF6C38}] DATAGRAM 2

      **** Blocked Control Panel Items ****

      BLOCKED: [ncpa.cpl] No
      BLOCKED: [odbccp32.cpl] No

      **** Downloaded Program Files ****

      {74D05D43-3236-11D4-BDCD-00C04F9A3B61} https://www.trendmicro.com/en_us/forHome/products/housecall.html C:\WINDOWS\system32\msvcrt.dll C:\WINDOWS\system32\mfc42.dll C:\WINDOWS\loadhttp.dll C:\WINDOWS\aucfg.ini C:\WINDOWS\tmupdate.ini C:\WINDOWS\runtsckl.exe C:\WINDOWS\patchw32.dll C:\WINDOWS\Downloaded Program Files\xscan53.ocx
      {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
      {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} https://www.oracle.com/java/technologies/
      {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
      {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab

      **** Windows Services ****

      [Alerter] %SystemRoot%\system32\svchost.exe -k LocalService
      [ALG] %SystemRoot%\System32\alg.exe
      [AOL ACS] C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      [AppMgmt] %SystemRoot%\system32\svchost.exe -k netsvcs
      [aspnet_state] %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
      [AudioSrv] %SystemRoot%\System32\svchost.exe -k netsvcs
      [AVG Anti-Spyware Guard] C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      [bdss] "C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service
      [BITS] %SystemRoot%\system32\svchost.exe -k netsvcs
      [Browser] %SystemRoot%\system32\svchost.exe -k netsvcs
      [CCALib8] C:\Program Files\Canon\CAL\CALMAIN.exe
      [CiSvc] %SystemRoot%\system32\cisvc.exe
      [CLCapSvc] "c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe"
      [ClipSrv] %SystemRoot%\system32\clipsrv.exe
      [CLSched] "c:\APPS\Powercinema\Kernel\TV\CLSched.exe"
      [COMSysApp] C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
      [CryptSvc] %SystemRoot%\system32\svchost.exe -k netsvcs
      [CyberLink Media Library Service] "C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe"
      [DcomLaunch] %SystemRoot%\system32\svchost -k DcomLaunch
      [Dhcp] %SystemRoot%\system32\svchost.exe -k netsvcs
      [dmadmin] %SystemRoot%\System32\dmadmin.exe /com
      [dmserver] %SystemRoot%\System32\svchost.exe -k netsvcs
      [Dnscache] %SystemRoot%\system32\svchost.exe -k NetworkService
      [ERSvc] %SystemRoot%\System32\svchost.exe -k netsvcs
      [Eventlog] %SystemRoot%\system32\services.exe
      [EventSystem] C:\WINDOWS\system32\svchost.exe -k netsvcs
      [FastUserSwitchingCompatibility] %SystemRoot%\System32\svchost.exe -k netsvcs
      [FTRTSVC] C:\WINDOWS\System32\FTRTSVC.exe
      [GenericHidService] c:\APPS\HIDSERVICE\HIDSERVICE.exe
      [helpsvc] %SystemRoot%\System32\svchost.exe -k netsvcs
      [HidServ] %SystemRoot%\System32\svchost.exe -k netsvcs
      [HTTPFilter] %SystemRoot%\System32\svchost.exe -k HTTPFilter
      [ImapiService] C:\WINDOWS\system32\imapi.exe
      [lanmanserver] %SystemRoot%\system32\svchost.exe -k netsvcs
      [lanmanworkstation] %SystemRoot%\system32\svchost.exe -k netsvcs
      [LIVESRV] "C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service
      [LmHosts] %SystemRoot%\system32\svchost.exe -k LocalService
      [MDM] "C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe"
      [Messenger] %SystemRoot%\system32\svchost.exe -k netsvcs
      [mnmsrvc] C:\WINDOWS\system32\mnmsrvc.exe
      [MSDTC] C:\WINDOWS\system32\msdtc.exe
      [MSIServer] C:\WINDOWS\system32\msiexec.exe /V
      [MysqlInventime] c:\mysql\bin\mysqld-nt MysqlInventime
      [NetDDE] %SystemRoot%\system32\netdde.exe
      [NetDDEdsdm] %SystemRoot%\system32\netdde.exe
      [Netlogon] %SystemRoot%\system32\lsass.exe
      [Netman] %SystemRoot%\System32\svchost.exe -k netsvcs
      [Nla] %SystemRoot%\system32\svchost.exe -k netsvcs
      [NtLmSsp] %SystemRoot%\system32\lsass.exe
      [NtmsSvc] %SystemRoot%\system32\svchost.exe -k netsvcs
      [PlugPlay] %SystemRoot%\system32\services.exe
      [PolicyAgent] %SystemRoot%\system32\lsass.exe
      [ProtectedStorage] %SystemRoot%\system32\lsass.exe
      [RasAuto] %SystemRoot%\system32\svchost.exe -k netsvcs
      [RasMan] %SystemRoot%\system32\svchost.exe -k netsvcs
      [RDSessMgr] C:\WINDOWS\system32\sessmgr.exe
      [RemoteAccess] %SystemRoot%\system32\svchost.exe -k netsvcs
      [RpcLocator] %SystemRoot%\system32\locator.exe
      [RpcSs] %SystemRoot%\system32\svchost -k rpcss
      [RSVP] %SystemRoot%\system32\rsvp.exe
      [SamSs] %SystemRoot%\system32\lsass.exe
      [SCardSvr] %SystemRoot%\System32\SCardSvr.exe
      [Schedule] %SystemRoot%\System32\svchost.exe -k netsvcs
      [seclogon] %SystemRoot%\System32\svchost.exe -k netsvcs
      [SENS] %SystemRoot%\system32\svchost.exe -k netsvcs
      [SharedAccess] %SystemRoot%\system32\svchost.exe -k netsvcs
      [ShellHWDetection] %SystemRoot%\System32\svchost.exe -k netsvcs
      [Spooler] %SystemRoot%\system32\spoolsv.exe
      [srservice] %SystemRoot%\system32\svchost.exe -k netsvcs
      [SSDPSRV] %SystemRoot%\system32\svchost.exe -k LocalService
      [stisvc] %SystemRoot%\system32\svchost.exe -k imgsvc
      [SwPrv] C:\WINDOWS\system32\dllhost.exe /Processid:{4F20079B-9003-46EB-AFC3-0037ECFBBC7A}
      [SysmonLog] %SystemRoot%\system32\smlogsvc.exe
      [TapiSrv] %SystemRoot%\System32\svchost.exe -k netsvcs
      [TermService] %SystemRoot%\System32\svchost -k DComLaunch
      [Themes] %SystemRoot%\System32\svchost.exe -k netsvcs
      [TrkWks] %SystemRoot%\system32\svchost.exe -k netsvcs
      [upnphost] %SystemRoot%\system32\svchost.exe -k LocalService
      [UPS] %SystemRoot%\System32\ups.exe
      [usnsvc] C:\WINDOWS\system32\svchost.exe -k usnsvc
      [VSS] %SystemRoot%\System32\vssvc.exe
      [VSSERV] "C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service
      [W32Time] %SystemRoot%\System32\svchost.exe -k netsvcs
      [WebClient] %SystemRoot%\system32\svchost.exe -k LocalService
      [winmgmt] %systemroot%\system32\svchost.exe -k netsvcs
      [Wlancfg] C:\Program Files\Inventel\Gateway\wlancfg.exe SVC
      [WmdmPmSN] %SystemRoot%\System32\svchost.exe -k netsvcs
      [WmiApSrv] C:\WINDOWS\system32\wbem\wmiapsrv.exe
      [wscsvc] %SystemRoot%\System32\svchost.exe -k netsvcs
      [wuauserv] %systemroot%\system32\svchost.exe -k netsvcs
      [WZCSVC] %SystemRoot%\System32\svchost.exe -k netsvcs
      [XCOMM] "C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service
      [xmlprov] %SystemRoot%\System32\svchost.exe -k netsvcs

      **** Custom IE Search Items ****

      SEARCH: [SearchAssistant] https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
      SEARCH: [CustomizeSearch] https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm

      **** Complete IE Options ****

      IEOPT: [NoUpdateCheck]
      IEOPT: [NoJITSetup]
      IEOPT: [Disable Script Debugger] yes
      IEOPT: [Show_ChannelBand] No
      IEOPT: [Anchor Underline] yes
      IEOPT: [Cache_Update_Frequency] Once_Per_Session
      IEOPT: [Display Inline Images] yes
      IEOPT: [Do404Search]
      IEOPT: [Save_Session_History_On_Exit] no
      IEOPT: [Show_FullURL] no
      IEOPT: [Show_StatusBar] yes
      IEOPT: [Show_ToolBar] yes
      IEOPT: [Show_URLinStatusBar] yes
      IEOPT: [Show_URLToolBar] yes
      IEOPT: [Start Page] https://www.orange.fr/portail
      IEOPT: [Use_DlgBox_Colors] yes
      IEOPT: [Search Page] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      IEOPT: [Window Title] Wanadoo
      IEOPT: [Use Custom Search URL]
      IEOPT: [AutoSearch]
      IEOPT: [Friendly http errors] yes
      IEOPT: [FullScreen] no
      IEOPT: [Window_Placement] ,
      IEOPT: [Use FormSuggest] no
      IEOPT: [NotifyDownloadComplete] no
      IEOPT: [AddToFavoritesExpanded]
      IEOPT: [Check_Associations] No
      IEOPT: [HistoryViewType]
      IEOPT: [HistoryTopNSitesView]
      IEOPT: [ShowedCheckBrowser] Yes
      IEOPT: [Use Search Asst] no
      IEOPT: [Local Page] C:\WINDOWS\system32\blank.htm
      IEOPT: [Error Dlg Displayed On Every Error] no
      IEOPT: [Enable Browser Extensions] yes
      IEOPT: [Default_Search_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      IEOPT: [Search Page] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      IEOPT: [Enable_Disk_Cache] yes
      IEOPT: [Cache_Percent_of_Disk]
      IEOPT: [Delete_Temp_Files_On_Exit] yes
      IEOPT: [Local Page] %SystemRoot%\system32\blank.htm
      IEOPT: [Anchor_Visitation_Horizon]
      IEOPT: [Use_Async_DNS] yes
      IEOPT: [Placeholder_Width]
      IEOPT: [Placeholder_Height]
      IEOPT: [Start Page] http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
      IEOPT: [Wizard_Version] 6.00.2800.1106
      IEOPT: [FullScreen] no
      IEOPT: [BigBitmap] C:\PROGRA~1\Wanadoo\static38.bmp
      IEOPT: [SmallBitmap] C:\PROGRA~1\Wanadoo\static22.bmp
      IEOPT: [Check_Associations] yes
      IEOPT: [Use_DlgBox_Colors] yes
      0
      1. je suis désolée , j'ai un problème avec navilog ; je sais que pas très douée, je ne vois rien qui me permet d'extraire.
        0
        1. re -désolée ; j'ai téléchargé en suivant "le blog à claude" mais au moment de cliquer su "l'option 1 - rechercher" : rien ne se passe alors que tout va bien jusque là ; que dois-je faire ;

          merci de m'avoir aidée
          0
          1. S.V.P., quelqu'un pourrait'il me dire que faire, car en suivant la procèdure j'ai fait "extraire tout sur le bureau" et je pense que mon ordi est infecté si navilog m'a été conseillé ;

            Merci d'avance pour votre aide.
            0
            1. bonjour,

              mes pubs reviennent de + belle ; j'aimerais savoir si je peux utiliser autre chose que navilog, ou alors m'expliquer ce qui "coince" arrivé au choix dans le menu ;

              merci de tout coeur.
              0
          2. Contributeur sécurité
            colle un rapport hijackthis

            https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

            ---------------------------------
            NAVILOG
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

            Télécharger sur le bureau
            Navilog.zip
            = Double-Clic navilog1.zip
            = Extraire tout sur le bureau
            = Double-Clic navilog1 qui est sur le bureau
            = Appuyer sur une touche jusqu' arriver aux options
            = Choisir option 1

            un rapport : fixnavi.txt dans C : va se creer
            le copier/coller dans ton prochain message.

            puis relance sans faire mode sans echec
            = Lance navilog1
            = Cette fois-ci choisi l'option 2
            = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
            = Un rapport va être génrer sur ton C:\ qui sera en option 2
            Note: le bureau disparaît

            = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2)

            ---------------------------------------
            sinon utilise:
            smit fraud fix

            http://telechargement.zebulon.fr/smitfraudfix.html

            2/ double clique sur smitfraudfix puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)

            3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

            ------------------------------------------

            utilise aussi pour supprimer tes traces

            CCLEANER: (lance un netoyage et repare les clés) sans installer la barre yahoo
            https://www.01net.com/

            ---------------------------------------------
            scan avec rogue remover::

            http://www.libellules.ch/dotclear/index.php?2006/11/29/1518-rogue-remover

            -------------------------------------------------

            puis cwshredder (cocher move cws files... et faire fix et non scan only )

            https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

            -------------------------------------------------
            si ca persiste installe et lance BHO DEMON

            https://www.01net.com/telecharger/windows/Utilitaire/cryptage_et_securite/fiches/32724.html

            dans la fenetre qui s'affiche, il y a indiqueé tous les barres d'outils et autres logiciles gréfés sur ton ordi. les lignes vertes sont jugées saines, les rouges et jaunes sont estimées comme dangereuses: dans ce cas il faut les desactiver en decochant la case situé a gauche de chaque ligne.

            si la ligne n'est pas colorée et comporte la mention unknown, double clique dessus , des explication apparaitrons, si il y a un doute desactiv ces ligne aussi.

            relance ensuite apres BHO un de tes anti espion: SPYBOT, AVG, AD AWARE pour finir le travail

            ------------------------------------------------------

            puis fait un scan en ligne et colle le rapport

            https://www.bitdefender.com/toolbox/

            Panda en ligne :
            http://pandasoftware.fr

            kaspersky en ligne :
            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            0
            1. Bonjour et merci de m'aider ; j'étais un peu désemparée ;
              VLogfile of HijackThis v1.99.1
              Scan saved at 12:22:39, on 08/06/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              c:\APPS\HIDSERVICE\HIDSERVICE.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Inventel\Gateway\wlancfg.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Canon\CAL\CALMAIN.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
              C:\Apps\Powercinema\PCMService.exe
              C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
              C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
              C:\progra~1\softwin\bitdef~1\bdswitch.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\a-squared Free\a2service.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Softwin\BitDefender9\vsserv.exe
              c:\progra~1\softwin\bitdef~1\bdmcon.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\DOCUME~1\JACQUE~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
              O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
              O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
              O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
              O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
              O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
              O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
              O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

              SmitFraudFix v2.192

              Rapport fait à 12:34:23,18, 08/06/2007
              Executé à partir de C:\Documents and Settings\JACQUELINE\Mes documents\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              c:\APPS\HIDSERVICE\HIDSERVICE.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Inventel\Gateway\wlancfg.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Canon\CAL\CALMAIN.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
              C:\Apps\Powercinema\PCMService.exe
              C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
              C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
              C:\progra~1\softwin\bitdef~1\bdswitch.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\a-squared Free\a2service.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Softwin\BitDefender9\vsserv.exe
              c:\progra~1\softwin\bitdef~1\bdmcon.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JACQUELINE

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JACQUELINE\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JACQUE~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"="sockspy.dll"

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: 802.11g USB 2.0 adapter - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.1.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{A31BF6EC-7FEC-4347-94E9-6DBA0A8E3419}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{A31BF6EC-7FEC-4347-94E9-6DBA0A8E3419}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              le retes va suivre, merci
              0
            2. je rencontre un problème (serait-ce ma spécialité ?) avec le démarrage sans échec ; tout se passe bien jusqu'au moment de me reconnecter ; ni par firefox ni par IE (page introuvable) ;
              dois-je qd même faire la phase 2 de smitfrautfix ? merci
              0
            3. Tout vient à point pour qui sait attendre ; le mode sans échec étant une "première" pour moi, j'ai du "fouiller" et j'ai trouvé ;

              voicise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

              Mode suppression automatique avec prise en charge résultats Blacklight

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Suppression dossiers dans C:\Documents and Settings\JACQUELINE\Application Data ***

              *** Suppression fichiers ***

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\JACQUELINE\Local Settings\Temp effectué !

              *** Sauvegarde du registre vers dossier Backupnavi***

              sauvegarde du registre réalise avec succes !

              *** Nettoyage registre ***

              Nettoyage registre Ok

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche et Suppression Heuristique :

              *
              **
              ***
              ****
              *****
              ******
              *******
              ********

              3)Contrôle présence clés Rootkit dans le registre :

              Aucune autre clés présente dans le registre !

              *** Nettoyage termine le 08/06/2007 à 13:42:09,64 ***

              i donc la phase 2
              0
            4. récapitulation :

              -Ccleaner : ok (réparer les cles ??)

              -Rogue remover : congratulations !!!!!! toujours plaisir

              -cwshredder : posté le 6/6, dois-je en poster un autre ?

              -BHO demon : que du vert, sauf une case "unknown" que je ne sais pas interprter ; j'ai donc laissé.

              -spybot, ad-aware : nickel

              - AVG anti-spy : qq coockies nettotés hier, rien aujourd'hui.

              - BitdBitDefender Online Scanner - Real Time Virus Report

              Generated at: Fri, Jun 08, 2007 - 17:11:20

              --------------------------------------------------------------------------------

              Scan Info

              Scanned Files
              301256

              Infected Files
              0

              Virus Detected

              No virus found.

              --------------------------------------------------------------------------------

              This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

              concernant ccleaner, préférable à easycleaner ?

              puis-je virer tous ce que j'ai téléchargé ?

              pour le pare-feu je repose ma question du premier post : merci

              sinon, et surtout, j'aimerais savoir si qq chose n'allait pas sur mon pc, et surtout quoi ?

              En tout cas un grand merci pour ton aide, ainsi qu'à vous tous de CCM qui donnez de votre temps pour les pauvres internautes que nous sommes ; cette entr'aide me va droit au coeur.

              Mérybelle
              0
          3. Contributeur sécurité
            parfait fait le reste! bon courage
            0
            1. j'ai zappé le "11" ; et oublié de te souhaiter un bon week-end ; je suis revenue car j'avais peur que tu ne vois pas mon dernier post.

              encore merci
              0
              1. Contributeur sécurité
                tout est bon!

                pour le pare feu il n'en faut qu'un seul a la fois effectivement, active celui de bitdefender ( a moins que ce soit bit defender qui pose pb?)

                tu peux laisser spybot, ad aware et ccleaner (pour reparrer les clés du registre tu clique dans erreur puis chercher des erreurs puis reparer) et les lancer une fois par mois en plus de bit defender
                0
                1. Bonjour,

                  Je rentre de vacances et voudrais te remercier pour ton aide, c'est la moindre des choses.

                  Par contre pour le pare-feu, j'ai du restée avec celui de windows, à contre coeur, car en le désactivant et en installant un autre, je n'ai pas accès à internet ; normal ? pense pas quand même !!!

                  j'ai déjà vu un post qui disait la même chose ;

                  tu vois une explication ?

                  merci encore
                  0