Adware suite à l'instal' de messenger skinner

Bonjour,

Ma copine a eu la bonne idée d'installer messenger skinner. Et bien éviemment elle ne s'est pas soucié de l'adware (ou des) qu'il contenait. J'aurais voulu un peu d'aide pour m'aider à me débarasser de toutes ces énormes popup qui envahissent mon écran en permanence.

Merci beaucoup.
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

Résumé de la discussion

Le problème décrit est l'inondation de popups et d'adwares après l'installation de Messenger Skinner sur Windows XP avec Internet Explorer 7 et la difficulté à s'en débarrasser. Plusieurs éléments de réponse recommandent d'utiliser Flash_Disinfector pour désinfecter tous les disques amovibles, puis Navilog1 et RegSearch pour analyser le registre et détecter des traces de MessengerSkinner. D'autres conseils portent sur la suppression d'outils obsolètes, l'exécution de SDFix ou Combofix et l'extraction des rapports, afin de confirmer l'absence d'infections et d'éléments rootkit dans le système. En cas de doute, des vérifications supplémentaires et de nouvelles analyses de registre doivent être envisagées pour prévenir une réinfection notamment après installation d'outils antivirus et l'élimination des programmes suspects.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir Weblord

    Voici la première partie de la suite : télécharger directement le .exe ici :
    < http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.

    Ensuite double clique sur « Navilog1.exe », puis « Exécuter » pour lancer l'installation.
    Choisis la langue usuelle.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci navilog1 présent sur le bureau).
    (Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).

    Laisse-toi guider.
    Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    Al
    0
    1. Merci afideg,

      Comme je supposais que l'on allait me demander de faire ça, j'en avait prpéaré un, voici le copier/coller du résultat :

      Search Navipromo version 2.0.3 commencé le 22/06/2007 à 22:45:09,54
       
      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
      
      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
      
      Executé en mode normal
      
      *** Recherche Programmes installes *** 
      
       
      
      
      *** Recherche dossiers dans C:\WINDOWS ***
      
      
      
      
      *** Recherche dossiers dans C:\Program Files ***
      
      
      
      
      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
      
      
      
      
      *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***
      
      
      ...\Application Data\MessengerSkinner trouvé !
      
      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en
      
      
      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
      ======================================
      
      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
      This is a beta version. It will expire on 1st of April, 2007.
      Version information: 2.2.1061.
      
      [+] Started on 06/22/07 at 22:45:34.
      [+] Initializing ...
      [+] Starting scan, press Ctrl-C to abort.
      [+] Scanning for hidden items ................................................................................................................................................................
      [+] Scan complete.
      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
      [+] Exited on 06/22/07 at 23:11:12 (return code = 0).
      
      
      *** Recherche fichiers *** 
      
      
      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !
      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0E4539B0.pf trouvé !
      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EC54154.pf trouvé !
      
      
      *** Recherche cles registre ***
      
      
      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
       
       
      
      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
       
       
      
      Recherche Clé Magic Control 
       
      HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
       
       
      *** Module de Recherche complémentaire *** 
      (Recherche fichiers spécifiques) 
       
      1)Recherche fichiers connus:
      
      
      2)Recherche Heuristique :
      * 
      C:\WINDOWS\system32\hysdwpbbmg.dat trouvé !
      ** 
      C:\WINDOWS\system32\hysdwpbbmg.dat trouvé !
      *** 
      **** 
      C:\WINDOWS\system32\hysdwpbbmg_navps.dat trouvé !
      ***** 
      C:\WINDOWS\system32\hysdwpbbmg_nav.dat trouvé !
      ****** 
      ******* 
      ******** 
       
       
      *** Analyse Terminé le 22/06/2007 à 23:11:45,31 *** 
      0
  2. Contributeur sécurité
    Bonsoir Weblord,

    Cela ne me paraît pas correct; en effet, ton scan date du " Started on 06/22/07 at 22:45:34 " .
    Tu prends tous les risques qu'entre cette date et la date de ta demande d'aide "dimanche 24 juin 2007 à 21h22:40" , soient 2 jours , des mises à jours du programme aient été effectuées.

    Par hasard, et puisque tu devines toujours aussi bien, n'aurais-tu pas par hasard supposé " qu'on allait te demander de faire ça " ( en souhaitant que les données du 22 juin soient encore dans ce PC ! ) ==> Sinon, refais l'analyse option 1, suivie de celle-ci :

    1°- Double clique sur le raccourci « navilog1 » présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 3 et valide.
    Laisse toi guider et réponds aux questions éventuelles ( et si ton bureau disparaît, c’est normal ):
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Terminé le ..... ***
    Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le clean3)
    )
    Referme le bloc-notes. Ton bureau va réapparaître

    Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

    Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Cela te fera apparaître ton bureau

    •Puis, clic sur "Démarrer"/"panneau de configuration"/"options internet"
    - onglet "Contenu" puis bouton [Certificats...] et si tu trouves ceci, en particulier dans [Éditeurs ... approuvés], (mais regarde ailleurs aussi) : electronic-group, egroup, Montorgueil
    VIP, "Sunny Day Design Ltd" ...
    , tu les supprimes.

    2°- ScanOnline PANDA
    Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >

    Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.

    Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >

    •A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse
    •Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : < https://jetable.org/en/index >
    •Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

    3°- Termine par ce scan en ligne Kaspersky avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
    Le scan ne marche que sous Internet Explorer.

    Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
    Le scan ne marche que sous Internet Explorer.

    Le scan va commencer.
    Clic sur l'image « Kaspersky Online Scanner »
    Puis sur "démarrer scan online " en bas à droite de la page.
    < http://pictures.kaspersky.fr/bouton-scann1.jpg >
    Clic sur « J'accepte » ( ou I agree )
    On va te demander de télécharger un contrôle active x, accepte .
    ( on va peut-être demander installer ==> clic sur "installer" )
    Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
    Clic sur « Paramètres d'analyse »
    Coche la case « Étendue » >> Ok
    Dans le menu « Choisissez la cible de l'analyse »
    Clic sur Poste de travail pour faire un scan complet

    Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
    Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
    Tu ouvres le fichier que tu viens de sauvegarder,
    Copier/coller le rapport généré, et poste-le

    AIDE :
    -Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    -Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

    Ça peut durer plus d’1 heure.
    Patiente


    Courage.
    Merci
    Al.
    0
    1. Bonjour,

      Bon j'ai mis un peu de temps à faire tout ce que tu m'a demandé, mais ayé c'est fait !
      Alors dans l'ordre.
      J'ai refait navilog1 option 1 suivi de 3 et voici le rapport clean 3 :

      Search Navipromo version 2.0.3 commencé le 25/06/2007 à 21:41:03,82
       
      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
      
      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
      
      Executé en mode normal
      
      *** Recherche Programmes installes *** 
      
       
      
      
      *** Recherche dossiers dans C:\WINDOWS ***
      
      
      
      
      *** Recherche dossiers dans C:\Program Files ***
      
      
      
      
      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
      
      
      
      
      *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***
      
      
      ...\Application Data\MessengerSkinner trouvé !
      
      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en
      
      
      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
      ======================================
      
      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
      This is a beta version. It will expire on 1st of April, 2007.
      Version information: 2.2.1061.
      
      [+] Started on 06/25/07 at 21:41:08.
      [+] Initializing ...
      [+] Starting scan, press Ctrl-C to abort.
      [+] Scanning for hidden items ..............................................................................................................................
      [+] Scan complete.
      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
      [+] Exited on 06/25/07 at 21:56:24 (return code = 0).
      
      
      *** Recherche fichiers *** 
      
      
      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !
      
      
      *** Recherche cles registre ***
      
      
      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
       
       
      
      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
       
       
      
      Recherche Clé Magic Control 
       
      HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
       
       
      *** Module de Recherche complémentaire *** 
      (Recherche fichiers spécifiques) 
       
      1)Recherche fichiers connus:
      
      
      2)Recherche Heuristique :
      * 
      C:\WINDOWS\system32\vudecih.dat trouvé !
      ** 
      C:\WINDOWS\system32\vudecih.dat trouvé !
      *** 
      **** 
      C:\WINDOWS\system32\vudecih_navps.dat trouvé !
      ***** 
      C:\WINDOWS\system32\vudecih_nav.dat trouvé !
      ****** 
      ******* 
      ******** 
       
       
      *** Analyse Terminé le 25/06/2007 à 21:56:56,42 ***


      Voici le rapport du scanonline PANDA :

      Incident                                                                        Statut                        Analyse                                                                                                                                                                                                                                                         
      
      Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tradedoubler.com/]                                                                                                                                    
      Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.xiti.com/]                                                                                                                                            
      Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tradedoubler.com/]                                                                                                                                    
      Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.247realmedia.com/]                                                                                                                                    
      Spyware:Cookie/Hbmediapro                                                       No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.adopt.hbmediapro.com/]                                                                                                                                
      Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.adtech.de/]                                                                                                                                           
      Spyware:Cookie/Atwola                                                           No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.atwola.com/]                                                                                                                                          
      Spyware:Cookie/bravenetA                                                        No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.bravenet.com/]                                                                                                                                        
      Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.bs.serving-sys.com/]                                                                                                                                  
      Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.realmedia.com/]                                                                                                                                       
      Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.serving-sys.com/]                                                                                                                                     
      Spyware:Cookie/Statcounter                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.statcounter.com/]                                                                                                                                     
      Spyware:Cookie/Tribalfusion                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tribalfusion.com/]                                                                                                                                    
      Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.weborama.fr/]                                                                                                                                         
      Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[ad.yieldmanager.com/]                                                                                                                                  
      Spyware:Cookie/Comclick                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[fl01.ct2.comclick.com/]                                                                                                                                
      Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[www.tradedoubler.com/]                                                                                                                                 
      Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@ad.yieldmanager[2].txt                                                                                                                                                                                        
      Spyware:Cookie/PointRoll                                                        No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@ads.pointroll[2].txt                                                                                                                                                                                          
      Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@adtech[2].txt                                                                                                                                                                                                 
      Spyware:Cookie/adultfriendfinder                                                No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@adultfriendfinder[2].txt                                                                                                                                                                                      
      Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@bluestreak[2].txt                                                                                                                                                                                             
      Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@bs.serving-sys[2].txt                                                                                                                                                                                         
      Spyware:Cookie/BurstNet                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@burstnet[2].txt                                                                                                                                                                                               
      Spyware:Cookie/Com.com                                                          No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@com[2].txt                                                                                                                                                                                                    
      Spyware:Cookie/fe.lea.lycos                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@fe.lea.lycos[1].txt                                                                                                                                                                                           
      Spyware:Cookie/Comclick                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@fl01.ct2.comclick[1].txt                                                                                                                                                                                      
      Spyware:Cookie/Go                                                               No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@go[1].txt                                                                                                                                                                                                     
      Spyware:Cookie/Overture                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@overture[1].txt                                                                                                                                                                                               
      Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@serving-sys[2].txt                                                                                                                                                                                            
      Spyware:Cookie/Statcounter                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@statcounter[1].txt                                                                                                                                                                                            
      Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@tradedoubler[2].txt                                                                                                                                                                                           
      Spyware:Cookie/Tribalfusion                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@tribalfusion[1].txt                                                                                                                                                                                           
      Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@weborama[1].txt                                                                                                                                                                                               
      Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@xiti[1].txt                                                                                                                                                                                                   
      Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@zedo[1].txt                                                                                                                                                                                                   
      Outil indésirable:Application/Processor                                         No Désinfecté                 C:\Program Files\Navilog1\Process.exe


      Et le rapport scan en ligne Kaspersky :

      -------------------------------------------------------------------------------
       KASPERSKY ON-LINE SCANNER REPORT
       Tuesday, June 26, 2007 8:48:54 PM
       Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
       Kaspersky On-line Scanner version : 5.0.83.0
       Dernière mise à jour de la base antivirus Kaspersky : 26/06/2007
       Enregistrements dans la base antivirus Kaspersky : 353374
      -------------------------------------------------------------------------------
      
      Paramètres d'analyse:
      	Analyser avec la base antivirus suivante: étendue
      	Analyser les archives: vrai
      	Analyser les bases de messagerie: vrai
      
      Cible de l'analyse - Poste de travail:
      	C:\
      	D:\
      	E:\
      	F:\
      	G:\
      	H:\
      
      Statistiques de l'analyse:
      	Total d'objets analysés: 136725
      	Nombre de virus trouvés: 0
      	Nombre d'objets infectés: 0 / 0
      	Nombre d'objets suspects: 0
      	Durée de l'analyse: 01:20:29
      
      Nom de l'objet infecté / Nom du virus / Dernière action
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\300b_Anti_Spam_eventlog.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3011_popupchk_eventcritlog.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3011_popupchk_eventlog.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3014_File_Monitoring_eventlog.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3015_Mail_Monitoring_eventlog.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3017_pdm_eventlog_reg.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3018_Web_Monitoring_eventlog.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.idx	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\eventlog.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\report.rpt	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.ldb	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.mdb	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.ldf	L'objet est verrouillé	ignoré
      C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.mdf	L'objet est verrouillé	ignoré
      C:\Documents and Settings\LocalService\Cookies\index.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	L'objet est verrouillé	ignoré
      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\LocalService\NTUSER.DAT	L'objet est verrouillé	ignoré
      C:\Documents and Settings\LocalService\ntuser.dat.LOG	L'objet est verrouillé	ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	L'objet est verrouillé	ignoré
      C:\Documents and Settings\NetworkService\NTUSER.DAT	L'objet est verrouillé	ignoré
      C:\Documents and Settings\NetworkService\ntuser.dat.LOG	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\Cookies\index.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\Local Settings\Historique\History.IE5\index.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\Local Settings\Historique\History.IE5\MSHist012007062620070627\index.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\Local Settings\Temporary Internet Files\Content.IE5\index.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\ntuser.dat	L'objet est verrouillé	ignoré
      C:\Documents and Settings\Weblord\ntuser.dat.LOG	L'objet est verrouillé	ignoré
      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\master.mdf	L'objet est verrouillé	ignoré
      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\mastlog.ldf	L'objet est verrouillé	ignoré
      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\model.mdf	L'objet est verrouillé	ignoré
      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\modellog.ldf	L'objet est verrouillé	ignoré
      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\tempdb.mdf	L'objet est verrouillé	ignoré
      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\templog.ldf	L'objet est verrouillé	ignoré
      C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\LOG\ERRORLOG	L'objet est verrouillé	ignoré
      C:\System Volume Information\MountPointManagerRemoteDatabase	L'objet est verrouillé	ignoré
      C:\System Volume Information\_restore{AD7DBEFD-84AF-44AA-B495-E359F0C78B13}\RP557\change.log	L'objet est verrouillé	ignoré
      C:\VAIO Entertainment\database\VzCdbDat.ldf	L'objet est verrouillé	ignoré
      C:\VAIO Entertainment\database\VzCdbDat.mdf	L'objet est verrouillé	ignoré
      C:\WINDOWS\Debug\PASSWD.LOG	L'objet est verrouillé	ignoré
      C:\WINDOWS\SchedLgU.Txt	L'objet est verrouillé	ignoré
      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log	L'objet est verrouillé	ignoré
      C:\WINDOWS\Sti_Trace.log	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\CatRoot2\edb.log	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\CatRoot2\tmp.edb	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\AppEvent.Evt	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\default	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\default.LOG	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\Internet.evt	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\SAM	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\SAM.LOG	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\SecEvent.Evt	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\SECURITY	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\SECURITY.LOG	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\software	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\software.LOG	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\SysEvent.Evt	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\system	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\config\system.LOG	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\drivers\fidbox.dat	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\drivers\fidbox.idx	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\drivers\fidbox2.dat	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\drivers\fidbox2.idx	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\drivers\sptd.sys	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\drivers\sptd9581.sys	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\h323log.txt	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA	L'objet est verrouillé	ignoré
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP	L'objet est verrouillé	ignoré
      C:\WINDOWS\Temp\JET1529.tmp	L'objet est verrouillé	ignoré
      C:\WINDOWS\Temp\Perflib_Perfdata_294.dat	L'objet est verrouillé	ignoré
      C:\WINDOWS\wiadebug.log	L'objet est verrouillé	ignoré
      C:\WINDOWS\wiaservc.log	L'objet est verrouillé	ignoré
      C:\WINDOWS\WindowsUpdate.log	L'objet est verrouillé	ignoré
      D:\System Volume Information\MountPointManagerRemoteDatabase	L'objet est verrouillé	ignoré
      D:\System Volume Information\_restore{AD7DBEFD-84AF-44AA-B495-E359F0C78B13}\RP557\change.log	L'objet est verrouillé	ignoré
      D:\VAIO Entertainment\database\VzCdbDat.ldf	L'objet est verrouillé	ignoré
      D:\VAIO Entertainment\database\VzCdbDat.mdf	L'objet est verrouillé	ignoré
      
      Analyse terminée.
      0
  3. Contributeur sécurité
    Re,
    Bonjour

    Aucune infection trouvée par Navilog1 n'a été supprimée !!!! ... à défaut de recevoir confirmation par le rapport de l'option 3 que je t'avais demandé d'effectuer .

    Et puisque PANDA a supprimé des éléments de Navilog1, il faut recommencer Option 1 > rapport > option 2 > rapport .
    J'attends donc.

    Désolé
    Merci

    Je m'absente cet ap-midi.
    0
    1. C'est moi qui suis désolé, j'ai l'impression que je fais tout de travers, sorry.
      Je refais ce que tu m'as demandé ce soir.

      Merci.
      0
  4. Alors voici le rapport de l'option 1 de navilog1 :

    Search Navipromo version 2.0.3 commencé le 27/06/2007 à 20:50:57,56
     
    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
    
    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
    
    Executé en mode normal
    
    *** Recherche Programmes installes *** 
    
     
    
    
    *** Recherche dossiers dans C:\WINDOWS ***
    
    
    
    
    *** Recherche dossiers dans C:\Program Files ***
    
    
    
    
    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
    
    
    
    
    *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***
    
    
    
    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en
    
    
    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================
    
    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of April, 2007.
    Version information: 2.2.1061.
    
    [+] Started on 06/27/07 at 20:51:05.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ..........................................................................................................................................................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 06/27/07 at 21:14:46 (return code = 0).
    
    
    *** Recherche fichiers *** 
    
    
    C:\WINDOWS\system32\nvs2.inf trouvé !
    
    
    *** Recherche cles registre ***
    
    
    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
     
     
    
    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
     
     
    
    Recherche Clé Magic Control 
     
    HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
     
     
    *** Module de Recherche complémentaire *** 
    (Recherche fichiers spécifiques) 
     
    1)Recherche fichiers connus:
    
    
    2)Recherche Heuristique :
    * 
    C:\WINDOWS\system32\vudecih.dat trouvé !
    ** 
    C:\WINDOWS\system32\vudecih.dat trouvé !
    *** 
    **** 
    C:\WINDOWS\system32\vudecih_navps.dat trouvé !
    ***** 
    C:\WINDOWS\system32\vudecih_nav.dat trouvé !
    ****** 
    ******* 
    ******** 
     
     
    *** Analyse Terminé le 27/06/2007 à 21:15:17,93 ***


    Rapport de l'option 2 :

    Clean Navipromo version 2.0.3 commencé le 27/06/2007 à 21:18:23,95
    
    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
    
    Mode suppression automatique avec prise en charge résultats Blacklight
    
    
     
    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
     
    
    *** Suppression dossiers dans C:\WINDOWS ***
    
    
    *** Suppression dossiers dans C:\Program Files ***
    
    
    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
    
    
    *** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data ***
    
    
    
    *** Suppression fichiers ***
    
    C:\WINDOWS\system32\nvs2.inf supprimé !
    
    *** Suppression fichiers temporaires ***
    
    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué !
    
     
    *** Sauvegarde du registre vers dossier Backupnavi*** 
     
     
    sauvegarde du registre réalise avec succes !
    
    
    *** Nettoyage registre ***
    
    
    Nettoyage registre Ok
    
    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)
    
    1)Recherche fichiers connus:
    
    
    2)Recherche et Suppression Heuristique :
    
    * 
    C:\WINDOWS\System32\vudecih.dat trouvé !
    Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes !
    C:\WINDOWS\system32\vudecih.dat supprimé !
    
    ** 
    *** 
    **** 
    C:\WINDOWS\System32\vudecih_navps.dat trouvé !
    Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes !
    C:\WINDOWS\system32\vudecih_navps.dat supprimé !
    
    ***** 
    C:\WINDOWS\System32\vudecih_nav.dat trouvé !
    Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes !
    C:\WINDOWS\system32\vudecih_nav.dat supprimé !
    
    ****** 
    ******* 
    ******** 
    
    3)Contrôle présence clés Rootkit dans le registre :
    
    Aucune autre clés présente dans le registre !
    
    *** Nettoyage termine le 27/06/2007 à 21:22:41,00 ***
    0
    1. Contributeur sécurité
      Bonsoir Weblord

      Comment va le PC ?

      Fais ceci SVP. Merci.

      Fais une analyse par HijackThis, comme ceci:
      - Avec connexion au Net en service,
      - télécharge la version original de hijackthis < http://www.merijn.org/files/hijackthis.zip > https://www.pcastuces.com/logitheque/hijackthis.htm
      - et un Tutorial de BipBip avec copies d'écran ici < http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm >

      - Déconnecte-toi du Net pour installer le programme. ( débranche ton modem )

      - Ensuite, installe HJT ( = HijackThis ) dans C:\Program Files par exemple.
      Pour cela : [Enregistrer] > « Poste de Travail » > « C:\ » > « Program Files » > [Enregistrer]
      ( s'il n'y est pas, crée un raccourci sur vers le bureau )

      -Redémarre ton PC impérativement.

      - Lance HJT en cliquant l'icône bureau, puis sur « Do a system scan and save a logfile »

      •Le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si tu veux conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...)
      •NB : en cas de problème, applique le Tutorial de BipBip avec copies d'écran.
      •Ouvre le rapport HijackThis précédemment sauvegardé et copie-colle le dans ta prochaine réponse

      - à la fin du scan le bloc-notes va s'ouvrir sur le bureau
      - tu fais un copier/coller de tout son contenu.
      - Et tu le postes sur le forum


      POURQUOI l'installer là ?
      Le problème consiste à avoir un dossier dédié à HijackThis;
      car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
      L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
      Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.


      Pour info: Un "log" c'est la trace écrite de ce que un programme a fait et du résultat de son action.

      Merci
      Al.
      0
      1. Ben il y a toujours des popup plein écran, peut-être un peu moins, et encore...
        Voici en tout cas le copier/coller dur rapport hijackthis :

        Logfile of HijackThis v1.99.1
        Scan saved at 12:58:58, on 28/06/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16473)
        
        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
        C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment 
        
        Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        C:\WINDOWS\system32\ICO.EXE
        C:\Program Files\Sony\ISB Utility\ISBMgr.exe
        C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\M6 Video\M6video.exe
        C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
        D:\Prog\Photoshop Elements 5.0\apdproxy.exe
        C:\Program Files\Apoint\Apoint.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        D:\Prog\Reader 8.0\Reader\Reader_sl.exe
        C:\windows\system32\vudecih.exe
        D:\Prog\Tuneup\MemOptimizer.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Apoint\Apntex.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\WINDOWS\system32\HPZinw12.exe
        C:\Program Files\hijackthis\HijackThis.exe
        
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
        
        https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
        
        https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 
        
        https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 
        
        https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - 
        
        C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1
        
        \Skype\Phone\IEPlugin\SKYPEI~1.DLL
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Prog\internet\Spybot - Search & 
        
        Destroy\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program 
        
        Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program 
        
        files\google\googletoolbar3.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program 
        
        Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program 
        
        files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
        O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
        O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
        O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting 
        
        Utility\Switcher.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Prog\Logitech\Video\ISStart.exe 
        O4 - HKLM\..\Run: [m6] C:\Program Files\M6 Video\M6video.exe
        O4 - HKLM\..\Run: [VZRemoteCommander] C:\Program Files\Sony\VAIO Zone Remote 
        
        Commander\AvRmtCtr.exe
        O4 - HKLM\..\Run: [TVTunerLib] C:\Program Files\Fichiers communs\Sony 
        
        Shared\TVTunerLib\TVTLInstTool.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Prog\Photoshop Elements 5.0\apdproxy.exe"
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  
        
        -osboot
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Prog\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
        O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Prog\Tuneup\MemOptimizer.exe" autostart
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma 
        
        Loader.exe
        O4 - Global Startup: Bluetooth Manager.lnk = ?
        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital 
        
        Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital 
        
        Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: &Souscrire avec ArchosLink - 
        
        file://D:\Prog\Archos\ArchosLink\\script.js
        O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky 
        
        Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program 
        
        Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - 
        
        C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program 
        
        Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1
        
        \Skype\Phone\IEPlugin\SKYPEI~1.DLL
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32
        
        \shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network 
        
        Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %
        
        windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program 
        
        Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - 
        
        C:\Program Files\Messenger\msmsgs.exe
        O11 - Options group: [INTERNATIONAL] International*
        O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
        O15 - Trusted Zone: *.canalplay.com
        O15 - Trusted Zone: *.canalplusactive.com
        O15 - Trusted Zone: *.canalplay.com (HKLM)
        O15 - Trusted Zone: *.canalplusactive.com (HKLM)
        O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
        O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - 
        
        http://m6video.m6.fr/1click/install/files/installer2.cab
        O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - 
        
        http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - 
        
        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-
        
        secure.symantec.com/techsupp/asa/LSSupCtl.cab
        O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - 
        
        file:///F:/components/hidinputmonitorx.ocx
        O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www-
        
        secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - 
        
        http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - 
        
        http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - 
        
        http://golden7cc.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file:///F:/components/A9.ocx
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - 
        
        http://update.microsoft.com/...
        
        1131993500626
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - 
        
        http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - 
        
        file:///F:/components/wmvhdrating.ocx
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - 
        
        http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - 
        
        https://www.phox.fr/fr-FR/
        O16 - DPF: {A7ECD556-D6F6-4F41-8C6B-14AB246801A0} (Secure Delivery) - 
        
        http://cdn.digitalcity.com/video/kdx.cab
        O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - 
        
        http://www.photoways.com/clients/uploader_v2.2.0.2.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{810F3121-E3DF-4BB8-99B3-C83AA135AA1C}: NameServer = 
        
        192.168.1.1
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1
        
        \MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1
        
        \MSGRAP~1.DLL
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1
        
        \Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
        O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
        O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32
        
        \WPDShServiceObj.dll
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems 
        
        Shared\Service\Adobelmsvc.exe
        O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - 
        
        D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky 
        
        Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google 
        
        Updater\GoogleUpdaterService.exe
        O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32
        
        \spool\drivers\w32x86\3\HPBPRO.EXE
        O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32
        
        \spool\drivers\w32x86\3\HPBOID.EXE
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program 
        
        Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32
        
        \LEXBCES.EXE
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony 
        
        Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony 
        
        Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Program 
        
        Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers 
        
        communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program 
        
        Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
        O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO 
        
        Entertainment\VzTaskScheduler.exe
        O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program 
        
        Files\Fichiers communs\Sony Shared\VAIO Entertainment 
        
        Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
        O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event 
        
        Service\VESMgr.exe
        O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony 
        
        Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
        O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - 
        
        Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" 
        
        /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media 
        
        Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing)
        O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - 
        
        Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
        O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - 
        
        C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" 
        
        /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media 
        
        Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server 
        
        (file missing)
        O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program 
        
        Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
        O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program 
        
        Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
        O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program 
        
        Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
        O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program 
        
        Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
        0
    2. Contributeur sécurité
      Bonjour Weblord,

      1°- Navilog1 a déjà fait du beau travail.
      Supprime Navilog1 et ses composants ".exe et rapports" que tu as sur le PC ==> vers corbeille à vider.
      Télécharge à nouveau < http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.
      Refais les deux mêmes analyses avec Navilog1, et poste les deux rapports Navilog1 comme tu viens de faire.

      2°- Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche la case devant ces lignes:

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O15 - Trusted Zone: *.canalplay.com (HKLM)
      O15 - Trusted Zone: *.canalplusactive.com (HKLM)
      O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
      O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab
      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www- secure.symantec.com/techsupp/asa/LSSupCtl.cab
      O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file:///F:/components/hidinputmonitorx.ocx
      O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www- secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
      O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
      O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://golden7cc.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file:///F:/components/A9.ocx
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx 1131993500626
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - file:///F:/components/wmvhdrating.ocx
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.phox.fr/fr-FR/
      O16 - DPF: {A7ECD556-D6F6-4F41-8C6B-14AB246801A0} (Secure Delivery) - http://cdn.digitalcity.com/video/kdx.cab
      O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.2.cab

      Ensuite ferme tes programmes en cours, SURTOUT LES LOGICIELs AVEC PROTECTION EN TEMPS REEL, (antivirus, tea timer, ewido, ad-watch)... ( seul HijackThis doit être ouvert ) , et ensuite Clic [Fix checked]

      3°- Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >

      Si tu as besoin d'aide AVG-antispyware regarde ces tutoriels:
      --> < http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html >
      -- > < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >
      Tu enregistres le fichier dans Bureau.
      A la fin du téléchargement, tu vois l’icône « avgas-setup… » sur le bureau.

      Ensuite tu te déconnectes du Net ( débranche ton modem éventuellement ), et tu fermes les sessions en cours.

      Tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
      Une page s’ouvre ; tu clic sur « Exécuter » Tu suis les instructions.
      Tu notes au passage que l’installation va se faire en :
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
      Tu peux choisir le raccourci dans le menu « Démarrage »
      Si on te demande de redémarrer ton ordinateur, tu le fais.

      Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

      La première fois que tu l'utilises, tu configures le logiciel.

      Sur la page "état", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
      Sur la page "mise à jour", tu coches les cases au § « mise à jour automatique »
      et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
      Tu redémarres l'ordinateur si nécessaire.
      -
      Sur la page "Analyse", tu choisis d'abord l'onglet "Paramètres" > « Comment réagir »
      -- clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
      -< http://bp3.blogger.com/ >
      Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".
      Tu choisis ensuite l'onglet analyser, "analyse complète du système".

      A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
      Tu suis les instructions dans la fenêtre qui s'ouvre.
      Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

      4°- Poste un nouveau rapport HJT SVP

      Merci
      Al

      Patience-Vigilance-Amour.
      0
      1. Pfiou ! Ben il m'a fallu le temps de tout executer, mais c'est fait ! En tout cas les popups sont toujours là.
        Alors dans l'ordre :

        1°/de nouveau les deux rapports navilog1 :
        Option 1 :

        Search Navipromo version 2.0.3 commencé le 30/06/2007 à 14:37:53,73
         
        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Poster ce rapport sur le forum pour le faire analyser !!!
        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
        
        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
        
        Executé en mode normal
        
        *** Recherche Programmes installes *** 
        
         
        
        
        *** Recherche dossiers dans C:\WINDOWS ***
        
        
        
        
        *** Recherche dossiers dans C:\Program Files ***
        
        
        
        
        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
        
        
        
        
        *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***
        
        
        
        *** Recherche avec BlackLight Engine/F-secure ***
        BlackLight Engine est un produit de F-secure, pour + d'infos :
        https://www.f-secure.com/en
        
        
        F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
        ======================================
        
        Copyright 2005-2006 F-Secure Corporation. All rights reserved.
        This is a beta version. It will expire on 1st of April, 2007.
        Version information: 2.2.1061.
        
        [+] Started on 06/30/07 at 14:38:01.
        [+] Initializing ...
        [+] Starting scan, press Ctrl-C to abort.
        [+] Scanning for hidden items .........................................................................................................................................................................
        [+] Scan complete.
        [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
        [+] Exited on 06/30/07 at 14:59:14 (return code = 0).
        
        
        *** Recherche fichiers *** 
        
        
        C:\WINDOWS\system32\nvs2.inf trouvé !
        
        
        *** Recherche cles registre ***
        
        
        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
         
         
        
        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
         
         
        
        Recherche Clé Magic Control 
         
        HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
         
         
        *** Module de Recherche complémentaire *** 
        (Recherche fichiers spécifiques) 
         
        1)Recherche fichiers connus:
        
        
        2)Recherche Heuristique :
        * 
        C:\WINDOWS\system32\vudecih.dat trouvé !
        ** 
        C:\WINDOWS\system32\vudecih.dat trouvé !
        *** 
        **** 
        C:\WINDOWS\system32\vudecih_navps.dat trouvé !
        ***** 
        C:\WINDOWS\system32\vudecih_nav.dat trouvé !
        ****** 
        ******* 
        ******** 
         
         
        *** Analyse Terminé le 30/06/2007 à 14:59:51,04 ***


        Option 2

        Clean Navipromo version 2.0.3 commencé le 30/06/2007 à 15:08:51,14
        
        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
        
        Mode suppression automatique avec prise en charge résultats Blacklight
        
        
         
        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
         
        
        *** Suppression dossiers dans C:\WINDOWS ***
        
        
        *** Suppression dossiers dans C:\Program Files ***
        
        
        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
        
        
        *** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data ***
        
        
        
        *** Suppression fichiers ***
        
        C:\WINDOWS\system32\nvs2.inf supprimé !
        
        *** Suppression fichiers temporaires ***
        
        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué !
        
         
        *** Sauvegarde du registre vers dossier Backupnavi*** 
         
         
        sauvegarde du registre réalise avec succes !
        
        
        *** Nettoyage registre ***
        
        
        Nettoyage registre Ok
        
        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)
        
        1)Recherche fichiers connus:
        
        
        2)Recherche et Suppression Heuristique :
        
        * 
        C:\WINDOWS\System32\vudecih.dat trouvé !
        Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes !
        C:\WINDOWS\system32\vudecih.dat supprimé !
        
        ** 
        *** 
        **** 
        C:\WINDOWS\System32\vudecih_navps.dat trouvé !
        Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes !
        C:\WINDOWS\system32\vudecih_navps.dat supprimé !
        
        ***** 
        C:\WINDOWS\System32\vudecih_nav.dat trouvé !
        Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes !
        C:\WINDOWS\system32\vudecih_nav.dat supprimé !
        
        ****** 
        ******* 
        ******** 
        
        3)Contrôle présence clés Rootkit dans le registre :
        
        Aucune autre clés présente dans le registre !
        
        *** Nettoyage termine le 30/06/2007 à 15:14:16,50 ***


        2°/manip HJT faite
        3°/Pour AVG aucun rapport n'tait à afficher m'a-t-il dit !
        4°/Voici un nouveau rapport Hijackthis :

        Logfile of HijackThis v1.99.1
        Scan saved at 16:43:36, on 30/06/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16473)
        
        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
        C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\hijackthis\HijackThis.exe
        
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Prog\internet\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
        O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
        O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
        O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Prog\Logitech\Video\ISStart.exe 
        O4 - HKLM\..\Run: [m6] C:\Program Files\M6 Video\M6video.exe
        O4 - HKLM\..\Run: [VZRemoteCommander] C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe
        O4 - HKLM\..\Run: [TVTunerLib] C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Prog\Photoshop Elements 5.0\apdproxy.exe"
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Prog\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Prog\Tuneup\MemOptimizer.exe" autostart
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Bluetooth Manager.lnk = ?
        O8 - Extra context menu item: &Souscrire avec ArchosLink - file://D:\Prog\Archos\ArchosLink\\script.js
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O11 - Options group: [INTERNATIONAL] International*
        O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
        O15 - Trusted Zone: *.canalplay.com
        O15 - Trusted Zone: *.canalplusactive.com
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O17 - HKLM\System\CCS\Services\Tcpip\..\{810F3121-E3DF-4BB8-99B3-C83AA135AA1C}: NameServer = 192.168.1.1
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
        O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
        O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
        O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
        O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
        O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
        O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
        O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
        O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing)
        O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
        O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing)
        O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
        O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
        O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
        O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
        0
        1. Contributeur sécurité
          Bonjour Weblord,

          Mais pour les rapports .... et pour cette mauvaise nouvelle ( popups !) ;)

          1°- Pour AVG Anti spyware, j'écrivais ceci :

          « A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
          Tu suis les instructions dans la fenêtre qui s'ouvre.
          Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
          »

          Il n'est pas normal de ne pas avoir un rapport, mais il faut l'enregistrer avec un nom , que tu retrouves ensuite là où tu l'as enregistré ( bureau par ex. ) .
          Il faut recommencer.
          Désolé.

          2°- O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih

          Double clique sur le raccourci Navilog1 présent sur le bureau
          Laisse-toi guider.
          Au menu principal, choisis 4 et valide
          Ton bureau va disparaitre, c'est normal.

          Le fix va te demander de "saisir le nom de fichier"
          Saisis ce qui est en gras ci-après et rien d'autre puis valide: vudecih
          Le fix va te demander de ressaisir vudecih, fais-le et valide.
          Laisse-toi guider et réponds aux questions éventuelles
          Le fix va t'informer qu'il va alors redémarrer ton PC

          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message : "Nettoyage termine le ..... ".

          Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le clean4 )
          Referme le bloc-notes.
          Ton bureau va réapparaître

          •Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le "gestionnaire de tâches".
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Taper « explorer » et valider. Cela fera apparaître ton bureau

          •Puis, clic sur "Démarrer"/"panneau de configuration"/"options internet"
          - onglet "Contenu" puis bouton [Certificats...] et si tu trouves ceci, en particulier dans [Éditeurs ... approuvés], (mais regarde ailleurs aussi) : electronic-group, egroup, Montorgueil
          VIP, "Sunny Day Design Ltd" ... , tu les supprimes.

          Copier/coller l'intégralité du rapport dans une réponse.

          3°- Télécharge SDFix sur ton bureau

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

          Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
          Redémarre ton ordinateur en mode sans échec < https://www.informatruc.com >
          Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur « RunThis.bat » pour lancer le script.
          Appuie sur Y pour commencer le processus de nettoyage.

          Il va supprimer les services et les entrées du Registre de certains trojans trouvés et Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire ; il te demandera d'appuyer sur une touche pour redémarrer.
          <souligne>Appuie sur une touche pour redémarrer le PC
          .

          Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

          Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

          Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom « Report.txt ».
          Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

          4°- Télécharge Combofix.exe (par sUBs) sur ton Bureau
          < http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe >
          Double clique sur l'icône combofix.exe et suis les invites.
          Lorsque le scan sera complété, un rapport apparaîtra.
          Copie/colle ce rapport dans ta prochaine réponse

          Merci Al.
          0
          1. Contributeur sécurité
            Bonjour Marie,

            Merci.
            Bordas & son bordel !!
            Sait-il que nous sommes des bénévoles, ni plus ni moins ?

            Al.
            0
            1. deuips 2/3 z'emmerdent avec leurs schtroumphs...
              Je fais supprimer les postes
              0
            2. Contributeur sécurité
              @^^Marie^^Merci à toi.
              Amitiés.
              Al.
              0
          2. Contributeur sécurité
            (Suite pour Weblord )

            -)-Télécharge Registry Search Tool, ici
            http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
            Dezippe-le sur ton bureau (clic droit dessus > extraire tout)
            lance RegSrch.vbs, et si jamais ton antivirus te le demandait, autorise l'exécution du script.

            Dans la fenetre < http://img221.imageshack.us/img221/3900/screenshot282sk1.gif > du programme,
            copie/colle: Magic Control et valide avec ok
            Attends que le notepad s'ouvre, puis copie et colle le contenu du rapport ici.
            Refais la même chose avec Lanconfig, et ensuite avec MessengerSkinner + rapports.

            Merci
            Al
            0
            1. Bon, j'avais presque tout fini ce que tu m'avais demandé, mais j'ai un souci avec registry search tool. Il ne veut pas s'executer et me donne le message d'erreur suivant :
              "L'accès à windows script host est désactivé sur cette machine. Contactez votre administrateur système pour plus d'informations."
              Que dois-je faire. ?
              Merci.
              0
          3. Contributeur sécurité
            Bonjour Weblord,

            Je dois revenir sur le post # pour cette ligne O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih , et pour cette série C:\WINDOWS\system32\hysdwpbbmg.* qui n'avait pas été traitée correctement au début du topic.

            Supprime le programme NaviFix/Navilog1 et ses composants qui sont dans ton PC.
            Télécharge la dernière version 2.0.5 Mise à jour 01/07/2007.
            < http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.

            Déconnecte ton PC du Net = quitte InternetExplorer ( débranche ton modem éventuellement ).
            Ensuite fais ceci:

            Ensuite double clique sur « Navilog1.exe », puis « Exécuter » pour lancer l'installation.
            Choisis la langue usuelle.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci navilog1 présent sur le bureau).
            (Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).

            1)- Double clique sur le raccourci Navilog1 présent sur le bureau
            Laisse-toi guider.
            Au menu principal, choisis 4 et valide
            Ton bureau va disparaitre, c'est normal.

            Le fix va te demander de "saisir le nom de fichier"
            Saisis ce qui est en gras ci-après et rien d'autre puis valide: vudecih
            Le fix va te demander de ressaisir vudecih, fais-le et valide.
            Laisse-toi guider et réponds aux questions éventuelles
            Le fix va t'informer qu'il va alors redémarrer ton PC

            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
            Appuie sur une touche comme demandé.
            (si ton Pc ne redémarre pas automatiquement, fais le toi même)
            Au redémarrage de ton PC, choisis ta session habituelle.

            Patiente jusqu'au message : "Nettoyage termine le ..... ".

            Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
            Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le "clean41" )
            Referme le bloc-notes.
            Ton bureau va réapparaître

            •Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le "gestionnaire de tâches".
            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
            Taper « explorer » et valider. Cela fera apparaître ton bureau

            Ne reconnecte pas le PC au Net !

            2)- Fais strictement la même chose ( choisir l'option 4 ) avec ceci à coller dans la saisie : hysdwpbbmg ( attention = 2 fois saisir ) ; à la fin, Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le "clean42" )
            Referme le bloc-notes.

            Reconnecte ton PC au Net
            Poste les deux rapports
            0
            1. Contributeur sécurité
              Re,
              Weblord
              Essaie ce petit utilitaire qui permet d'activer Windows Scripting Host :
              http://assiste.com.free.fr/p/logitheque/noscript.html

              Mais exécute post #19 important également.

              Al.
              0
              1. Ca marche pas, il me dit que c'est déjà "enable" alors que l'autre script RegSrch.vbs me dit le contraire. :-((
                0
            2. Contributeur sécurité
              Re,

              C'est la misère.
              1) Clique sur Démarrer/Exécuter puis saisis : regedit
              2) Ouvre HKCU\Software\Microsoft\Windows Script Host\Settings.
              3) En DWORD as-tu une valeur nommée Enabled
              ?

              Merci
              0
              1. En DWORD ????!!!
                Je comprends pas ce que tu veux dire ? sorry
                0
            3. Contributeur sécurité
              Re,
              Bonjour Weblord

              DWORD dans le tableau de droite . ==> as-tu la mention "enable" ?

              Et je ne vois toujours pas les résultats du post # 19 .
              Merci
              Al.
              0
              1. Ben je n'ai pas DWORD là où tu me l'indique donc pas de paramètre "enabled"
                Pour les rapports j'attendais en fait de tout avoir fait. Mais bon voici ceux que tu demandes.
                Dernière chose à priori, même sans arriver à faire cette maudite dernière manip, je n'ai plus vu de popup depuis deux jours. Mais bon, peut-être dois-je nettoyer encore ?

                Clean41 :

                Clean Navipromo version 2.0.5 commencé le 01/07/2007 à 19:52:43,81
                
                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
                
                
                Mode suppression par méthode manuelle
                
                Nom du fichier saisi : vudecih
                
                *** Recherche, Creation backups et suppression ***
                
                C:\WINDOWS\system32\vudecih_navup.dat absent ! 
                C:\WINDOWS\system32\vudecih_navtmp.dat absent ! 
                C:\WINDOWS\system32\vudecih_m2s.xml absent ! 
                C:\WINDOWS\prefetch\vudecih*.pf absent ! 
                
                C:\WINDOWS\System32\vudecih.exe trouvé !
                Copie C:\WINDOWS\system32\vudecih.exe réalise avec succes !
                C:\WINDOWS\system32\vudecih.exe supprimé !
                
                C:\WINDOWS\System32\vudecih.dat trouvé !
                Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes !
                C:\WINDOWS\system32\vudecih.dat supprimé !
                
                C:\WINDOWS\System32\vudecih_nav.dat trouvé !
                Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes !
                C:\WINDOWS\system32\vudecih_nav.dat supprimé !
                
                C:\WINDOWS\System32\vudecih_navps.dat trouvé !
                Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes !
                C:\WINDOWS\system32\vudecih_navps.dat supprimé !
                
                
                *** Suppression dossiers dans C:\WINDOWS ***
                
                
                *** Suppression dossiers dans C:\Program Files ***
                
                
                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
                
                
                *** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data ***
                
                
                
                *** Suppression fichiers ***
                
                C:\WINDOWS\system32\nvs2.inf supprimé !
                
                *** Suppression fichiers temporaires ***
                
                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué !
                
                 
                *** Sauvegarde du registre vers dossier Backupnavi*** 
                 
                 
                sauvegarde du registre réalise avec succes !
                
                
                *** Nettoyage registre ***
                
                
                Nettoyage registre Ok
                
                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)
                
                1)Recherche fichiers connus:
                
                
                2)Recherche et Suppression Heuristique :
                
                * 
                ** 
                *** 
                **** 
                ***** 
                ****** 
                ******* 
                ******** 
                
                3)Contrôle présence clés Rootkit dans le registre :
                
                Aucune autre clés présente dans le registre !
                
                4)Certificats :
                
                Certificat Egroup supprimé !
                
                *** Nettoyage termine le 01/07/2007 à 19:58:24,12 ***


                Clean42 :

                Clean Navipromo version 2.0.5 commencé le 01/07/2007 à 20:00:52,57
                
                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
                
                
                Mode suppression par méthode manuelle
                
                Nom du fichier saisi : hysdwpbbmg
                
                *** Recherche, Creation backups et suppression ***
                
                C:\WINDOWS\system32\hysdwpbbmg.exe absent ! 
                C:\WINDOWS\system32\hysdwpbbmg.dat absent ! 
                C:\WINDOWS\system32\hysdwpbbmg_nav.dat absent ! 
                C:\WINDOWS\system32\hysdwpbbmg_navps.dat absent ! 
                C:\WINDOWS\system32\hysdwpbbmg_navup.dat absent ! 
                C:\WINDOWS\system32\hysdwpbbmg_navtmp.dat absent ! 
                C:\WINDOWS\system32\hysdwpbbmg_m2s.xml absent ! 
                C:\WINDOWS\prefetch\hysdwpbbmg*.pf absent ! 
                
                
                *** Suppression dossiers dans C:\WINDOWS ***
                
                
                *** Suppression dossiers dans C:\Program Files ***
                
                
                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
                
                
                *** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data ***
                
                
                
                *** Suppression fichiers ***
                
                
                *** Suppression fichiers temporaires ***
                
                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué !
                
                 
                *** Sauvegarde du registre vers dossier Backupnavi*** 
                 
                 
                sauvegarde du registre réalise avec succes !
                
                
                *** Nettoyage registre ***
                
                
                Nettoyage registre Ok
                
                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)
                
                1)Recherche fichiers connus:
                
                
                2)Recherche et Suppression Heuristique :
                
                * 
                ** 
                *** 
                **** 
                ***** 
                ****** 
                ******* 
                ******** 
                
                3)Contrôle présence clés Rootkit dans le registre :
                
                Aucune autre clés présente dans le registre !
                
                4)Certificats :
                
                
                *** Nettoyage termine le 01/07/2007 à 20:05:26,48 ***
                0
            4. Contributeur sécurité
              Re,
              OK, c'est bon ça !

              Supprime Registry Search Tool.

              Clic "Démarrer" > "Exécuter" > copier.coller REGEDIT dans la lucarne > valide
              Dans la page des registres , clic "Edition" > "Rechercher" > copier/coller Lanconfig et lancer la recheche.
              Copie la clé où tu vois un élément en surbrillance.
              Puis poursuis la recherche par clic sur F3 , et Copie les clés où tu vois un élément en surbrillance.
              Jusqu'au message " Fin de la recherche ".

              Refais la même chose avec MessengerSkinner

              Merci

              Je n'ai pas non plus les rapports du post # 12 SDFix et ComboFix.

              Stop cause orage ;
              Désolé
              Al.

              0
              1. Bon ben rien n'a été trouvé dans la base de registre sur le paramètre Lanconfig.

                Voici les deux autres rapports demandés :
                SDfix/

                Search Navipromo version 2.0.3 commencé le 30/06/2007 à 14:37:53,73
                 
                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
                
                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
                
                Executé en mode normal
                
                *** Recherche Programmes installes *** 
                
                 
                
                
                *** Recherche dossiers dans C:\WINDOWS ***
                
                
                
                
                *** Recherche dossiers dans C:\Program Files ***
                
                
                
                
                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
                
                
                
                
                *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***
                
                
                
                *** Recherche avec BlackLight Engine/F-secure ***
                BlackLight Engine est un produit de F-secure, pour + d'infos :
                https://www.f-secure.com/en
                
                
                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                ======================================
                
                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                This is a beta version. It will expire on 1st of April, 2007.
                Version information: 2.2.1061.
                
                [+] Started on 06/30/07 at 14:38:01.
                [+] Initializing ...
                [+] Starting scan, press Ctrl-C to abort.
                [+] Scanning for hidden items .........................................................................................................................................................................
                [+] Scan complete.
                [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                [+] Exited on 06/30/07 at 14:59:14 (return code = 0).
                
                
                *** Recherche fichiers *** 
                
                
                C:\WINDOWS\system32\nvs2.inf trouvé !
                
                
                *** Recherche cles registre ***
                
                
                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
                 
                 
                
                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
                 
                 
                
                Recherche Clé Magic Control 
                 
                HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
                 
                 
                *** Module de Recherche complémentaire *** 
                (Recherche fichiers spécifiques) 
                 
                1)Recherche fichiers connus:
                
                
                2)Recherche Heuristique :
                * 
                C:\WINDOWS\system32\vudecih.dat trouvé !
                ** 
                C:\WINDOWS\system32\vudecih.dat trouvé !
                *** 
                **** 
                C:\WINDOWS\system32\vudecih_navps.dat trouvé !
                ***** 
                C:\WINDOWS\system32\vudecih_nav.dat trouvé !
                ****** 
                ******* 
                ******** 
                 
                 Combofix/
                
                <code>"Weblord" - 2007-07-01 20:40:55 - ComboFix 07-07-02 - Service Pack 2  NTFS  
                
                
                (((((((((((((((((((((((((   Files Created from 2007-06-01 to 2007-07-01  )))))))))))))))))))))))))))))))
                
                
                2007-07-01 20:39	49,152	--a------	C:\WINDOWS\nircmd.exe
                2007-06-25 22:25	<REP>	d--------	C:\WINDOWS\system32\ActiveScan
                2007-06-22 22:37	<REP>	d--------	C:\Program Files\Navilog1
                2007-06-22 19:20	<REP>	d--------	C:\WINDOWS\system32\Kaspersky Lab
                2007-06-09 14:45	<REP>	d--------	C:\Program Files\ECI Telecom
                2007-06-08 21:57	9,437,184	--a------	C:\DOCUME~1\Weblord\ntuser.dat
                2007-06-06 19:39	71,168	---------	C:\WINDOWS\system32\GCPL_FRENCH.dll
                2007-06-06 19:39	106,496	---------	C:\WINDOWS\system32\gspnDll.dll
                2007-06-06 19:39	102,400	---------	C:\WINDOWS\system32\instDll.dll
                2007-06-06 18:43	5,632	--a------	C:\WINDOWS\system32\SMMSETUP.DLL
                2007-06-06 18:43	49,152	--a------	C:\WINDOWS\system32\WooDial2000.dll
                2007-06-06 18:43	48,128	--a------	C:\WINDOWS\system32\SMMSCRPT.DLL
                2007-06-06 18:42	743,136	--a------	C:\WINDOWS\system32\drivers\alcaudsl.sys
                2007-06-06 18:42	53,168	--a------	C:\WINDOWS\system32\drivers\alcan5wn.sys
                2007-06-06 18:42	5,607	--a------	C:\WINDOWS\system32\stci.dll
                2007-06-06 18:42	5,312	--a------	C:\WINDOWS\system32\drivers\alcawh.sys
                2007-06-06 18:42	4,000	--a------	C:\WINDOWS\system32\drivers\alcacr.sys
                2007-06-06 18:26	9,728	--a------	C:\WINDOWS\system32\rnaph.dll
                2007-06-06 13:23	<REP>	d--------	C:\Program Files\Wanadoo
                2007-06-03 23:28	<REP>	d--------	C:\DOCUME~1\ALLUSE~1\APPLIC~1\Minnetonka Audio Software
                
                
                ((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
                
                2007-07-01 19:03:17	--------	d-----w	C:\Program Files\Kaspersky Lab
                2007-06-28 13:03:09	--------	d-----w	C:\DOCUME~1\Weblord\APPLIC~1\Azureus
                2007-06-25 21:04:09	--------	d-----w	C:\Program Files\Google
                2007-06-15 19:14:24	--------	d--h--w	C:\Program Files\InstallShield Installation Information
                2007-06-11 19:16:40	--------	d-----w	C:\DOCUME~1\Weblord\APPLIC~1\Lavasoft
                2007-06-06 17:35:18	83,142	----a-w	C:\WINDOWS\system32\perfc00C.dat
                2007-06-06 17:35:18	482,944	----a-w	C:\WINDOWS\system32\perfh00C.dat
                2007-06-05 22:02:20	81,920	----a-w	C:\WINDOWS\system32\W32N50.dll
                2007-06-05 22:02:20	17,134	----a-w	C:\WINDOWS\system32\PCANDIS5.sys
                2007-06-05 16:03:17	--------	d-----w	C:\Program Files\DivX
                2007-05-29 21:24:30	--------	d-----w	C:\DOCUME~1\Weblord\APPLIC~1\Vso
                2007-05-28 14:20:10	--------	d-----w	C:\Program Files\LizardTech
                2007-05-19 15:42:37	--------	d-----w	C:\DOCUME~1\Weblord\APPLIC~1\vlc
                2007-05-16 15:13:53	683,520	----a-w	C:\WINDOWS\system32\inetcomm.dll
                2007-04-25 14:22:35	144,896	----a-w	C:\WINDOWS\system32\schannel.dll
                2007-04-18 16:14:18	2,854,400	----a-w	C:\WINDOWS\system32\msi.dll
                2007-04-16 20:47:36	33,624	----a-w	C:\WINDOWS\system32\wups.dll
                2007-04-16 20:45:54	1,710,936	----a-w	C:\WINDOWS\system32\wuaueng.dll
                2007-04-16 20:45:48	549,720	----a-w	C:\WINDOWS\system32\wuapi.dll
                2007-04-16 20:45:42	325,976	----a-w	C:\WINDOWS\system32\wucltui.dll
                2007-04-16 20:45:36	203,096	----a-w	C:\WINDOWS\system32\wuweb.dll
                2007-04-16 20:45:28	92,504	----a-w	C:\WINDOWS\system32\cdm.dll
                2007-04-16 20:45:20	53,080	----a-w	C:\WINDOWS\system32\wuauclt.exe
                2007-04-16 20:45:20	43,352	----a-w	C:\WINDOWS\system32\wups2.dll
                2007-04-13 16:53:24	100,724	----a-w	C:\WINDOWS\cpeins04.dat
                2007-04-12 13:05:56	128,281	----a-w	C:\WINDOWS\hpoins11.dat
                2004-08-05 12:00:00	65,024	--sha-w	C:\WINDOWS\system32\asycfilt.dll
                2006-08-25 15:51:14	617,472	--sha-w	C:\WINDOWS\system32\comctl32.dll
                2004-08-05 12:00:00	1,028,096	--sha-w	C:\WINDOWS\system32\mfc42.dll
                2004-08-05 12:00:00	57,344	--sha-w	C:\WINDOWS\system32\mfc42loc.dll
                2004-08-05 12:00:00	413,696	--sha-w	C:\WINDOWS\system32\msvcp60.dll
                2004-08-05 12:00:00	343,040	--sha-w	C:\WINDOWS\system32\msvcrt.dll
                2004-08-05 12:00:00	253,952	--sha-w	C:\WINDOWS\system32\msvcrt20.dll
                2004-08-05 12:00:00	553,472	--sha-w	C:\WINDOWS\system32\oleaut32.dll
                2004-08-05 12:00:00	83,456	--sha-w	C:\WINDOWS\system32\olepro32.dll
                2004-08-05 12:00:00	30,749	--sha-w	C:\WINDOWS\system32\vbajet32.dll
                
                
                (((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
                 
                 
                *Note* empty entries & legit default entries are not shown 
                
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
                
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
                2006-12-18 18:30	726568	--a------	C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
                2005-05-31 01:04	853672	--a------	D:\Prog\internet\Spybot - Search & Destroy\SDHelper.dll
                
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
                2007-03-14 03:43	501400	--a------	C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
                2007-01-20 00:56	2436160	-ra------	c:\program files\google\googletoolbar3.dll
                
                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
                2007-06-03 13:24	325048	--a------	C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-02-14 04:18]
                "Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 16:46 C:\WINDOWS\system32\ico.exe]
                "SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2005-05-15 05:51]
                "ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 14:12]
                "Switcher.exe"="C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe" [2005-01-20 20:24]
                "LogitechVideoRepair"="D:\Prog\Logitech\Video\ISStart.exe" [2005-06-08 16:24]
                "m6"="C:\Program Files\M6 Video\M6video.exe" [2006-02-08 10:45]
                "VZRemoteCommander"="C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe" [2005-01-31 10:10]
                "TVTunerLib"="C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe" [2005-02-16 18:41]
                "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 19:58]
                "Adobe Photo Downloader"="D:\Prog\Photoshop Elements 5.0\apdproxy.exe" [2006-09-14 08:55]
                "Apoint"="C:\Program Files\Apoint\Apoint.exe" [2003-11-07 10:21]
                "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
                "DSLAGENTEXE"="dslagent.exe" []
                "Adobe Reader Speed Launcher"="D:\Prog\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
                
                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "TuneUp MemOptimizer"="D:\Prog\Tuneup\MemOptimizer.exe" [2006-10-06 07:27]
                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00]
                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-03 13:24]
                
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
                VESWinlogon.dll
                
                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                "appinit_dlls"="C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
                
                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
                "LogitechSoftwareUpdate"=D:\Prog\Logitech\Video\ManifestEngine.exe boot
                
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe"
                "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
                "VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
                "TVTunerLib"=C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe
                "RemoteControl"=D:\Prog\PowerDVD\PDVDServ.exe
                "LXSUPMON"=C:\WINDOWS\system32\LXSUPMON.EXE RUN
                "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
                "LogitechVideoTray"=D:\Prog\Logitech\Video\LogiTray.exe
                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost  - netsvcs
                UxTuneUp
                
                
                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47e10896-aaae-11da-bfbe-00014abf14e3}]
                AutoRun\command- setup.exe
                
                
                Contents of the 'Scheduled Tasks' folder
                2007-06-28 09:14:00  C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                
                **************************************************************************
                
                catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
                Rootkit scan 2007-07-01 21:03:18
                Windows 5.1.2600 Service Pack 2 NTFS
                
                scanning hidden processes ...
                
                scanning hidden autostart entries ...
                
                scanning hidden files ...
                
                **************************************************************************
                
                Completion time: 2007-07-01 21:04:58
                
                	--- E O F ---
                

                *** Analyse Terminé le 30/06/2007 à 14:59:51,04 *** </code>
                0
            5. Contributeur sécurité
              Re,

              A)- Essaie de comprendre ce que j'explique au post #27:
              j'ai dit « Refais la même chose avec MessengerSkinner »
              j'ai dit au post# 12 SDFix = 3°

              B - Télécharge The Avenger par Swandog46 sur ton Bureau:

              http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

              Click sur Avenger.zip pour ouvrir le fichier
              Extraire avenger.exe sur votre bureau

              Attention : ne pas poursuivre si tu ne comprends pas !

              2. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer simultanément sur les touches (Ctrl+C):

              Files to delete:
              c:\WINDOWS\system32\vudecih.*
              C:\WINDOWS\system32\nvs2.inf

              Registry keys to delete:
              HKEY_CURRENT_USER\Software\Lanconfig


              3)- Double-clic sur l'icône "avenger.exe" du bureau, puis [OK] ( sur le message qui s'affiche ).
              •- Sous "Script file to execute" cocher le bouton ratio devant "Input Script Manually".
              < http://img78.imageshack.us/img78/5258/screenshot265wz9.gif >
              - Puis clique sur l'icône " en forme de loupe " qui va ouvrir une nouvelle fenêtre "View/edit script"
              - Dans cette fenêtre colle le texte .
              - Pour cela, pointer la souris dans le coin supérieur gauche de cette fenêtre, et cliquer; puis simultanément sur les touches CTL+V
              - Cliquer Done
              - Ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
              - Réponds "Yes" deux fois quand demandé.

              4. The Avenger va automatiquement faire ce qui suit:
              Il va Re-démarrer le système.
              Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
              Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger.
              Ce fichier log se trouve ici : C:\avenger.txt

              5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta réponse .

              Attention : ne pas faire si tu ne comprends pas !

              Merci
              0
              1. J'ai du me gourrer l'autre fois sur le rapport sdfix, j'en ai tellement !, le voici :

                SDFix: Version 1.88
                
                Run by Weblord on 01/07/2007 at 20:26
                
                Microsoft Windows XP [version 5.1.2600]
                
                Running From: C:\DOCUME~1\Weblord\Bureau\SDFix
                
                Safe Mode:
                Checking Services: 
                
                
                
                
                
                
                Restoring Windows Registry Values
                Restoring Windows Default Hosts File 
                Restoring Missing Security Center Service 
                Restoring Missing SharedAccess Service 
                
                Rebooting...
                
                
                Normal Mode:
                Checking Files:
                
                No Trojan Files Found
                
                
                
                
                Removing Temp Files...
                
                ADS Check:
                
                Checking C:\WINDOWS
                C:\WINDOWS
                No streams found. 
                
                Checking C:\WINDOWS\system32
                C:\WINDOWS\system32
                No streams found. 
                
                Checking C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                No streams found.
                 
                Checking C:\WINDOWS\system32\ntoskrnl.exe
                C:\WINDOWS\system32\ntoskrnl.exe
                No streams found.
                 
                
                
                                                 Final Check:
                
                Remaining Services:
                ------------------
                
                
                
                Authorized Application Key Export:
                
                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
                "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                "D:\\Prog\\iTunes\\iTunes.exe"="D:\\Prog\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                "D:\\Prog\\internet\\eMule\\emule.exe"="D:\\Prog\\internet\\eMule\\emule.exe:*:Enabled:eMule"
                "C:\\Program Files\\Java\\jre1.5.0_05\\bin\\javaw.exe"="C:\\Program Files\\Java\\jre1.5.0_05\\bin\\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
                "D:\\Prog\\Canalplay\\CanalPlayer.exe"="D:\\Prog\\Canalplay\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY"
                "D:\\Prog\\Canalplay\\CanalPlayerHelper.exe"="D:\\Prog\\Canalplay\\CanalPlayerHelper.exe:*:Enabled:Lecteur CANALPLAY Helper"
                "D:\\Prog\\Pinnacle\\Studio 10\\programs\\RM.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\RM.exe:*:Enabled:Render Manager"
                "D:\\Prog\\Pinnacle\\Studio 10\\programs\\Studio.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\Studio.exe:*:Enabled:Studio"
                "D:\\Prog\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
                "D:\\Prog\\Pinnacle\\Studio 10\\programs\\umi.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\umi.exe:*:Enabled:umi"
                "C:\\WINDOWS\\kdx\\khost.exe"="C:\\WINDOWS\\kdx\\khost.exe:*:Enabled:Delivery Manager"
                "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY"
                "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe:*:Enabled:Lecteur CANALPLAY Helper"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                "C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\49exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\49exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\15exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\15exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\52exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\52exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\96exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\96exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\69exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\69exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\60exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\60exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\44exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\44exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\4exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\4exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\17exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\17exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\87exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\87exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\35exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\35exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\12exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\12exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\39exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\39exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\54exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\54exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\75exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\75exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\43exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\43exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\94exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\94exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\59exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\59exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\14exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\14exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.i.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\89exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\89exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.j.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\53exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\53exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\66exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\66exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\83exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\83exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\28exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\28exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\30exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\30exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\9exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\9exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\99exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\99exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\67exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\67exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\79exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\79exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\93exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\93exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.k.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\3exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\3exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\76exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\76exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.l.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\70exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\70exmodul32f.m.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.m.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.m.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\55exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\55exmodul32f.m.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\34exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\34exmodul32f.m.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.m.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.m.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.m.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\40exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\40exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\46exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\46exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\63exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\63exmodul32f.n.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\84exmodul32f.o.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\84exmodul32f.o.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\98exmodul32f.o.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\98exmodul32f.o.exe:*:Enabled:Microsoft Update"
                "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix"
                "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                "F:\\setup\\HPZNET01.EXE"="F:\\setup\\HPZNET01.EXE:*:Enabled:hpznet01.exe"
                "F:\\setup\\HPONICIFS01.EXE"="F:\\setup\\HPONICIFS01.EXE:*:Enabled:hponicifs01.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
                
                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                
                Remaining Files:
                ---------------
                
                
                Listing Files with Hidden Attributes:
                
                C:\Program Files\Microsoft Works Suite 2005\Setup\mnyinsta.dll
                C:\Program Files\Microsoft Works Suite 2005\Setup\setuplng.dll
                C:\WINDOWS\system32\asycfilt.dll
                C:\WINDOWS\system32\comctl32.dll
                C:\WINDOWS\system32\mfc42.dll
                C:\WINDOWS\system32\mfc42loc.dll
                C:\WINDOWS\system32\msvcp60.dll
                C:\WINDOWS\system32\msvcrt.dll
                C:\WINDOWS\system32\msvcrt20.dll
                C:\WINDOWS\system32\oleaut32.dll
                C:\WINDOWS\system32\olepro32.dll
                C:\WINDOWS\system32\vbajet32.dll
                C:\Program Files\InstallShield Installation Information\{E9E37358-E3E1-47BA-9E21-375EF3616BC9}\SetupEx.exe
                C:\Program Files\Microsoft Works Suite 2005\Setup\launcher.exe
                C:\Program Files\Microsoft Works Suite 2005\Setup\RmvSuite.exe
                C:\Program Files\Microsoft Works Suite 2005\Setup\unregwtr.exe
                C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp
                
                Listing User Accounts:
                
                
                Administrateur           ASPNET                   HelpAssistant            
                Invit‚                   SUPPORT_388945a0         SUPPORT_cbf0f968         
                Weblord                  
                La commande s'est termin‚e correctement.
                
                Finished 


                Rapport avenger :

                //////////////////////////////////////////
                  Avenger Pre-Processor log
                //////////////////////////////////////////
                
                Syntax error in line --- does not appear to be a valid registry path.  Line will be ignored.
                Error code: 0
                Line: HKEY_CURRENT_USER\Software\Lanconfig
                
                
                //////////////////////////////////////////
                
                
                Logfile of The Avenger version 1, by Swandog46
                Running from registry key:
                \Registry\Machine\System\CurrentControlSet\Services\jgfxuucw
                
                *******************
                
                Script file located at: \??\C:\Program Files\kolcmgwn.txt
                Script file opened successfully.
                
                Script file read successfully
                
                Backups directory opened successfully at C:\Avenger
                
                *******************
                
                Beginning to process script file:
                
                
                
                Could not open file c:\WINDOWS\system32\vudecih.* for deletion
                Deletion of file c:\WINDOWS\system32\vudecih.* failed!
                
                Could not process line:
                c:\WINDOWS\system32\vudecih.*
                Status: 0xc0000033
                
                
                
                File C:\WINDOWS\system32\nvs2.inf not found!
                Deletion of file C:\WINDOWS\system32\nvs2.inf failed!
                
                Could not process line:
                C:\WINDOWS\system32\nvs2.inf
                Status: 0xc0000034
                
                
                Completed script processing.
                
                *******************
                
                Finished!  Terminate.
                0
            6. Contributeur sécurité
              Bonsoir Weblord,

              1°- Je constate que tu utilises un disque Externe, ou une partition D
              Est-ce le seul disque amovible sur Clé USB ?
              Dans ce cas, il faut lire ceci < http://forum.malekal.com/sutra22549.php#22549 > où tu trouves qu'il faut impérativement désinfecter TOUS LES DISQUES.

              Pour cela, il y a l'outil Flash_Disinfector de sUBs:
              < http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe >
              Utilisation :
              Téléchargez et enregistrez Flash_Disinfector.exe sur votre bureau.
              Double cliquez sur Flash_Disinfector.exe pour le lancer.
              Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
              Connectez votre clé USB et périphériques USB externes susceptibles d'avoir été infectés.
              Puis cliquez sur Ok
              Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
              Appuyez sur "Ok", pour faire réapparaitre le bureau.

              2°- Supprimer ces outils devenus inutiles:
              Navifix/Navilog1.exe
              SDFix
              Combofix.exe
              Registry Search Tool
              The Avenger

              3°- Ouvre ce lien :
              https://www.bleepingcomputer.com/download/linux/
              pour télécharger regsearch.zip.
              Choisis "Enregistrer" puis "Bureau".
              A la fin du déchargement fais un clic droit sur l'icône de regsearch.zip créée sur le bureau,choisis "Extraire tout" et suis les instructions.
              Exécute Regsearch.exe qui se trouve dans le dossier qui vient d'être créé en double-cliquant et clique sur exécuter.
              Dans la fenêtre qui s'ouvre vérifie que toutes les cases sont cochées.
              Ensuite copier/coller MESSENGERSKINNER dans la première ligne de la fenêtre .
              Clique sur OK pour rechercher dans le registre.
              En fin de recherche, le bloc-note s'ouvre. Copie-colle le contenu du rapport dans ta réponse.
              Le rapport se trouve dans le même dossier que Regsearch.exe sous le nom RegSearch.txt.

              Merci
              Al.
              0
              1. Bonjour,

                Alors oui effectivement j'ai mon disque principal paritionner en 2 (seconde partition nommée D:), j'ai une clé USB et un DD externe. j'ai utilisé comme tu me l'as indiqué Flash_Disinfector.exe et il n'a rien trouvé.
                Voici également le rapport Regsearch.exe :

                Windows Registry Editor Version 5.00
                
                ; Registry Search 2.0 by Bobbi Flekman © 2005
                ; Version: 2.0.5.0
                
                ; Results at 11/07/2007 13:17:01 for strings:
                ;  'messengerskinner'
                ; Strings excluded from search:
                ;  (None)
                ; Search in: 
                ; Registry Keys  Registry Values  Registry Data  
                ; HKEY_LOCAL_MACHINE  HKEY_USERS  
                
                
                ; End Of The Log...


                Je n'ai plus du tout de popup depuis un moment désormais :-))
                Tu penses que c'est ok maintenant ?

                Si oui, et ben merci d'avance !
                0
            7. Contributeur sécurité
              Re,
              Bonjour Weblord,

              Oui, je ne vois plus rien à faire.
              Tout semble corrigé.
              Content pour toi.

              Bon vent.
              Al
              0
              1. Super, et ben alors chapeau parce que tu m'as suivi et aidé sans défaillir dans ma galère et ce jusqu'au bout, et ben moi je dis respect monsieur afideg, les forums en général manquent de gens comme toi.

                Mille fois merci, et je n'ose pas dire à bientôt car celà voudrait dire que j'ai encore un problème !!

                @+
                weblord.
                0