Spyware secure encore et toujours

Bonjours.

Après avoir voulut aider un collégue qui été infécté par spyware secure, j'ai été moi même infécté!!
L'antivirus que j'avais y a vue que du feu(Antivir guard). Après sa, j'ai installer plusieur anti spy ware qui on était plus ou moin efficace(AMG anti spyware; F-secure anti virus; AMG antivirus"que des probléme")

Rien n'y fait, je continu à avoir des popup qui s'ouvre pour un oui ou pour un non.

Après avoir regarder se forum, j'ai put voir que pour optenir de l'aide, la plus part du temps, un rapport de Hijack était demandé:

Logfile of HijackThis v1.99.1
Scan saved at 17:30:53, on 26/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsrw.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\F-Secure Internet Security\FSGUI\ispnews.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Sylvain\Bureau\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\F-Secure Internet Security\FSGUI\ispnews.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: F-Secure 2006.lnk = C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Merci de m'aider si c'est possible
Configuration: Windows XP
Firefox 2.0.0.4

27 réponses

Résumé de la discussion

Une infection par spyware persiste sous Windows XP malgré l'installation de plusieurs antivirus et des pop-ups incessants, malgré des tentatives de nettoyage avec des outils variés. Plusieurs approches logicielles ont été proposées, notamment Navilog pour générer un rapport et guider un fix, SDFix, et même ComboFix, souvent en mode sans échec, avec évaluation des rapports obtenus. Les échanges couvrent aussi les conseils relatifs à la gestion des conflits entre antivirus, la désactivation temporaire des protections et l'interprétation des résultats de fichiers journaux, pour choisir une voie de nettoyage fiable.

Bobot (l’IA à votre service)
  1. salut alpha007,

    c´est un beau bordel tu as trois antivirus = conflit

    n´en garde qu´un > tu en desinstale donc deux...

    2

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    1
    1. Merci de m'aider car là

      Dac, j'avais déjà enlvé AMG antispy ware, j'ai enlevé Fsecure

      J'ai lancé t'on logiciel et voila se que sa donne:

      Search Navipromo version 2.0.3 commencé le 26/06/2007 à 17:43:31,40

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\Sylvain\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      c:\WINDOWS\system32\zvidalgavi.dat
      C:\windows\system32\zvidalgavi.exe
      c:\WINDOWS\system32\zvidalgavi_nav.dat
      c:\WINDOWS\system32\zvidalgavi_navps.dat

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\zvidalgavi.exe

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche cles registre ***

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      Recherche Clé Magic Control

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :
      *
      C:\WINDOWS\system32\zvidalgavi.dat trouvé !
      **
      C:\WINDOWS\system32\zvidalgavi.dat trouvé !
      ***
      ****
      *****
      ******
      *******
      ********

      *** Analyse Terminé le 26/06/2007 à 17:52:13,98 ***

      Voila
      0
      1. re,

        alors pour tes anti virus avg etait toujours la... pour f secure ok, mais maintenant tu n´as plus de par feu...

        on réglera ca apres...

        avec navilog fais ceci :

        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valide.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        * Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
        * Choisis l'onglet Contenu puis onglet Certificats.
        * Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :

        electronic-group
        egroup
        Montorgueil
        VIP
        Sunny Day Design Ltd

        post le rapport stp

        0
        1. Voili voilou

          Clean Navipromo version 2.0.3 commencé le 26/06/2007 à 18:56:57,12

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

          Mode suppression automatique avec prise en charge résultats Blacklight

          *** Creation backups fichiers trouvés par Blacklight ***

          Copie vers "C:\Program Files\navilog1\Backupnavi"

          *** Suppression des fichiers trouvés avec Blacklight ***

          c:\WINDOWS\system32\zvidalgavi.dat supprimé !
          C:\windows\system32\zvidalgavi.exe supprimé !
          c:\WINDOWS\system32\zvidalgavi_nav.dat supprimé !
          c:\WINDOWS\system32\zvidalgavi_navps.dat supprimé !

          ** 2ème passage **

          C:\WINDOWS\system32\zvidalgavi.exe absent !
          C:\WINDOWS\system32\zvidalgavi.dat absent !
          C:\WINDOWS\system32\zvidalgavi_nav.dat absent !
          C:\WINDOWS\system32\zvidalgavi_navps.dat absent !
          C:\WINDOWS\system32\zvidalgavi_navup.dat absent !
          C:\WINDOWS\system32\zvidalgavi_navtmp.dat absent !
          C:\WINDOWS\system32\zvidalgavi_m2s.xml absent !

          C:\WINDOWS\prefetch\zvidalgavi*.pf trouvé !
          Copie C:\WINDOWS\prefetch\zvidalgavi*.pf réalise avec succes !
          C:\WINDOWS\prefetch\zvidalgavi*.pf supprimé !

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Suppression dossiers dans C:\Documents and Settings\Sylvain\Application Data ***

          *** Suppression fichiers ***

          C:\WINDOWS\pack.epk supprimé !
          C:\WINDOWS\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\Sylvain\Local Settings\Temp effectué !

          *** Sauvegarde du registre vers dossier Backupnavi***

          sauvegarde du registre réalise avec succes !

          *** Nettoyage registre ***

          Nettoyage registre Ok

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche et Suppression Heuristique :

          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          3)Contrôle présence clés Rootkit dans le registre :

          Aucune autre clés présente dans le registre !

          *** Nettoyage termine le 26/06/2007 à 18:59:08,28 ***

          J'ai trouvé que electronic-group et je les virer

          Après lool
          0
          1. re,

            on continue

            ¤ Télécharge Clean
            ----> http://www.malekal.com/download/clean.zip

            Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
            Un rapport va s'ouvrir, copie et colle le contenu ici
            0
            1. Voila

              26/06/2007 a 19:24:09,29

              *** Recherche des fichiers dans C:
              C:\StubInstaller.exe FOUND

              *** Recherche des fichiers dans C:\WINDOWS\

              *** Recherche des fichiers dans C:\WINDOWS\system32

              *** Recherche des fichiers dans C:\Program Files
              *** Fin du rapport !

              Et puis mdrrr
              0
              1. re,

                0
                Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                mais ne t´en sert pas encore...

                1
                Redémarre en mode sans échec :

                ¤Démarre en mode sans échec :
                Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                (Si F8 ne marche pas utilise la touche F5)

                Puis ouvre le dossier clean et ouvre clean.cmd et choisis l'option 2.

                1.1

                pendant que tu es en mode sans echec profite s´en pour passer sdfix aussi (car sdfix se passe qu´en mode sans echec):

                Déroule la liste des instructions ci-dessous :
                • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                • Appuie sur Y pour commencer le processus de nettoyage.
                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                • Appuie sur une touche pour redémarrer le PC.
                • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

                apres redémarrage :

                2
                * télécharge AVG Anti-Spyware (ewido)

                https://www.avg.com/en-ww/free-antivirus-download
                http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
                * tu l'installes

                * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
                si tu n'arrives pas à le mettre à jour prends ici les màj
                http://downloads.ewido.net/avgas-signatures-full-current.exe

                Sur la page "analyse":
                •- tu choisis d'abord l'onglet "paramètres".
                - sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

                Copie Et colle le rapport ici ainsi que celui de clean et celui de sdfix.

                Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

                @+
                0
                1. Enfin terminé tout sa lol

                  Voila

                  Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 26/06/2007 a 19:49:42,26

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:
                  tentative de suppression de C:\StubInstaller.exe

                  *** Suppression des fichiers dans C:\WINDOWS\

                  *** Suppression des fichiers dans C:\WINDOWS\system32

                  *** Suppression des fichiers dans C:\Program Files

                  *** Suppression des clefs du registre effectuee..
                  *** Fin du rapport !

                  SDFix: Version 1.88

                  Run by Sylvain on 26/06/2007 at 19:55

                  Microsoft Windows XP [version 5.1.2600]

                  Running From: C:\DOCUME~1\Sylvain\Bureau\SDFix\SDFix

                  Safe Mode:
                  Checking Services:

                  Restoring Windows Registry Values
                  Restoring Windows Default Hosts File
                  Restoring Missing Security Center Service
                  Restoring Missing SharedAccess Service

                  Rebooting...

                  Normal Mode:
                  Checking Files:

                  No Trojan Files Found

                  Removing Temp Files...

                  ADS Check:

                  Checking C:\WINDOWS
                  C:\WINDOWS
                  No streams found.

                  Checking C:\WINDOWS\system32
                  C:\WINDOWS\system32
                  No streams found.

                  Checking C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  No streams found.

                  Checking C:\WINDOWS\system32\ntoskrnl.exe
                  C:\WINDOWS\system32\ntoskrnl.exe
                  No streams found.

                  Final Check:

                  Remaining Services:
                  ------------------

                  Authorized Application Key Export:

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                  "C:\\Program Files\\Ubisoft\\Gearbox Software\\BrothersInArms\\System\\bia.exe"="C:\\Program Files\\Ubisoft\\Gearbox Software\\BrothersInArms\\System\\bia.exe:*:Enabled:Brothers In Arms: Road to Hill 30"
                  "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
                  "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                  "C:\\Program Files\\Microsoft Games\\Age of Empires II\\EMPIRES2.ICD"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\EMPIRES2.ICD:*:Enabled:Age of Empires II"
                  "C:\\Valve\\Condition Zero\\czero.exe"="C:\\Valve\\Condition Zero\\czero.exe:*:Enabled:Condition Zero Launcher"
                  "C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
                  "C:\\Program Files\\TightVNC\\WinVNC.exe"="C:\\Program Files\\TightVNC\\WinVNC.exe:*:Enabled:TightVNC Win32 Server"
                  "C:\\UT2004\\System\\UT2004.exe"="C:\\UT2004\\System\\UT2004.exe:*:Disabled:UT2004"
                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
                  "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                  "C:\\Valve\\Steam\\steamapps\\massacre1205\\condition zero\\hl.exe"="C:\\Valve\\Steam\\steamapps\\massacre1205\\condition zero\\hl.exe:*:Enabled:Half-Life Launcher"
                  "C:\\Program Files\\JVTorrent\\btdownloadgui.exe"="C:\\Program Files\\JVTorrent\\btdownloadgui.exe:*:Enabled:btdownloadgui"
                  "C:\\Program Files\\NovaLogic\\Delta Force Xtreme Demo\\DFXDemo.exe"="C:\\Program Files\\NovaLogic\\Delta Force Xtreme Demo\\DFXDemo.exe:*:Enabled:DFXDemo"
                  "C:\\Program Files\\Codemasters\\Race Driver 3 Multiplayer Demo\\RD3demo.exe"="C:\\Program Files\\Codemasters\\Race Driver 3 Multiplayer Demo\\RD3demo.exe:*:Enabled:RaceDriver 3 Application"
                  "C:\\Program Files\\EA GAMES\\Battlefield 1942\\BF1942.exe"="C:\\Program Files\\EA GAMES\\Battlefield 1942\\BF1942.exe:*:Enabled:BF1942"
                  "C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
                  "C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
                  "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                  "C:\\Razorworks\\cohokum\\cohokum.exe"="C:\\Razorworks\\cohokum\\cohokum.exe:*:Enabled:cohokum"
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                  "C:\\Program Files\\FlashGet\\flashget.exe"="C:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"
                  "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                  "C:\\Program Files\\Hewlett-Packard\\Toolbox2.0\\Javasoft\\JRE\\1.3.1\\bin\\javaw.exe"="C:\\Program Files\\Hewlett-Packard\\Toolbox2.0\\Javasoft\\JRE\\1.3.1\\bin\\javaw.exe:*:Enabled:javaw"
                  "C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:pando"
                  "C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3.exe:*:Enabled:Age of Empires 3"
                  "C:\\Program Files\\Warcraft III\\War3.exe"="C:\\Program Files\\Warcraft III\\War3.exe:*:Enabled:Warcraft III"
                  "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
                  "C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"="C:\\Program Files\\Grisoft\\AVG7\\avginet.exe:*:Enabled:avginet.exe"
                  "C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe:*:Enabled:avgamsvr.exe"
                  "C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe:*:Enabled:avgcc.exe"
                  "C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe:*:Enabled:avgemc.exe"

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
                  "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                  Remaining Files:
                  ---------------

                  Listing Files with Hidden Attributes:

                  C:\WINDOWS\system32\wxmmin.dll
                  C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp
                  C:\Program Files\Microsoft Office\ModŠles\~WRL0002.tmp
                  C:\Program Files\Microsoft Office\Office\~WRL0002.tmp
                  C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Bur4.tmp
                  C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off2.tmp
                  C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off30F.tmp
                  C:\Program Files\Microsoft Office\Office\Gestionnaire Office\OffA.tmp

                  Listing User Accounts:

                  Administrateur ASPNET Fabien
                  HelpAssistant Invit‚ Jean-Marie
                  Laurent R‚gine SUPPORT_388945a0
                  Sylvain
                  La commande s'est termin‚e correctement.

                  Finished

                  ---------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 20:47:00 26/06/2007

                  + Résultat de l'analyse:

                  :mozilla.209:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                  :mozilla.403:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                  :mozilla.354:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
                  :mozilla.355:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
                  :mozilla.38:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\zqhykd0d.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
                  :mozilla.39:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\zqhykd0d.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
                  :mozilla.370:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
                  :mozilla.371:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
                  :mozilla.23:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                  C:\Documents and Settings\Sylvain\Cookies\sylvain@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                  :mozilla.108:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                  C:\Documents and Settings\Sylvain\Cookies\sylvain@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                  :mozilla.456:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                  :mozilla.458:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                  :mozilla.459:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                  :mozilla.460:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                  :mozilla.461:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                  :mozilla.455:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
                  :mozilla.463:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Com : Aucune action entreprise.
                  :mozilla.25:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\zqhykd0d.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                  :mozilla.49:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                  :mozilla.121:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
                  :mozilla.330:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                  :mozilla.331:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                  :mozilla.332:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                  :mozilla.270:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
                  :mozilla.347:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
                  :mozilla.348:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
                  :mozilla.457:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Information : Aucune action entreprise.
                  :mozilla.411:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
                  :mozilla.414:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
                  :mozilla.237:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                  :mozilla.425:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
                  C:\Documents and Settings\Sylvain\Cookies\sylvain@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
                  :mozilla.24:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise.
                  :mozilla.25:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise.
                  :mozilla.462:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Revenue : Aucune action entreprise.
                  :mozilla.10:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.11:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.12:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.13:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.8:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.9:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                  :mozilla.18:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                  :mozilla.21:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                  :mozilla.22:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                  :mozilla.388:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
                  :mozilla.389:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
                  :mozilla.390:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
                  :mozilla.391:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
                  :mozilla.430:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Starware : Aucune action entreprise.
                  :mozilla.431:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Starware : Aucune action entreprise.
                  :mozilla.432:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Starware : Aucune action entreprise.
                  :mozilla.433:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Starware : Aucune action entreprise.
                  :mozilla.173:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                  :mozilla.174:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                  :mozilla.175:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                  :mozilla.295:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                  :mozilla.296:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                  :mozilla.297:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                  :mozilla.46:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\zqhykd0d.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                  :mozilla.243:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                  :mozilla.244:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                  :mozilla.245:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                  :mozilla.250:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                  :mozilla.251:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                  :mozilla.252:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                  :mozilla.253:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                  :mozilla.254:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                  :mozilla.255:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                  :mozilla.257:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                  :mozilla.258:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                  :mozilla.278:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
                  :mozilla.279:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
                  :mozilla.280:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
                  :mozilla.281:C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\9pcu7k3o.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.

                  Fin du rapport

                  76 trakingcookie de suprimé
                  0
                  1. re,

                    bon bah ca me parait ok ;-)

                    enfin pour tes protections tu m´as dis que tu avais desinstallé f secure et avg donc il te reste avast, mais tu n´as plus de par feu > pas cool

                    ce que je peux te proposer :

                    kerio ou zone alarm :

                    https://kerio.probb.fr/

                    (merci a boulepate pour le site!!!)

                    sur cette page tu as le choix entre kerio et zone alarm, zone alarm est plus facile a configurer que kerio mais un peu moins performant, a toi de voir...

                    tutorials :

                    zone alarm :

                    http://forum.telecharger.01net.com/forum/

                    kerio 4.2.

                    https://kerio.probb.fr/

                    kerio autre version 4.5.

                    https://kerio.probb.fr/

                    puis tu peux installer ca aussi :

                    http://www.brightfort.com/spywareblaster.html

                    c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

                    telecharge aussi cet anti spyware il a aussi un resident le teatimer :

                    spybot

                    mais remet un hijack this pour voir car moi tout a l´heure j´ai vu avg > anti virus et tu m´as dit que tu l´avais desinstallé > je ne crois pas...

                    @+
                    0
                    1. J'ai installer tout se que tu m'a dit enfin je pense

                      Logfile of HijackThis v1.99.1
                      Scan saved at 22:03:54, on 26/06/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\cisvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                      C:\WINDOWS\system32\RunDLL32.exe
                      C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                      C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Microsoft Office\Office\OSA.EXE
                      C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                      C:\Program Files\Hercules\WiFi Station\WifiStation.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\cidaemon.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\rsvp.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Documents and Settings\Sylvain\Bureau\hijackthis\HijackThis.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
                      O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                      O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                      O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                      O4 - Global Startup: WiFi Station.lnk = ?
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [INTERNATIONAL] International*
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

                      Encore merci d'avoir bien voulut m'aider ;-)
                      J'espére que tout est partie et que sa ne va pas revenir
                      0
                      1. re,

                        de rien ;-)

                        ca m´a l´air ok...

                        avec hijack this coche ceci :

                        O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                        quitte tes applications et navigateur et fix les lignes ci dessus.

                        là je pense que tu peux surfer tranquile...

                        tiens moi au courrant.

                        @+

                        0
                        1. Salut, je viens donner de mais nouvelle, ni bonne ni mauvaise.

                          Alors, spyware secure a disparu aparament(plus de popup s'ouvrant pour un oui ou pour un nom).

                          Par contre, l'ordinateur est soumis à des ralentissement très important, j'ouvre par exemple 6 page firfox et l'ordinateur peut se mettre à ramer et même stoper firfox est planter(pour une ordinateur de + de 3.5Ghz et 1Go de rame, sa fait peure loool)

                          Et de plus, mon antivirus guard à plusieur reprise a détecté un virus (navilog, je vois pas trop se que je ferrai d'un logiciel sur les maré '-_-) il était installé sur l'ordinateur, je les désinstallé puis suprimé donc je sais pas trop.

                          Donc je remet un raport de hijak

                          Logfile of HijackThis v1.99.1
                          Scan saved at 12:30:31, on 30/06/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\system32\cisvc.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\WINDOWS\system32\cidaemon.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                          C:\WINDOWS\system32\RunDLL32.exe
                          C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                          C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Microsoft Office\Office\OSA.EXE
                          C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                          C:\Program Files\Hercules\WiFi Station\WifiStation.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Documents and Settings\Sylvain\Bureau\hijackthis\HijackThis.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
                          O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                          O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                          O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                          O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                          O4 - Global Startup: WiFi Station.lnk = ?
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O11 - Options group: [INTERNATIONAL] International*
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

                          J'espére que tu pourras m'aider moK´s@ ;-)
                          0
                          1. Suite de si dessus

                            Aparament, navilogue est l'un des logicel que tu ma fait télécharger mais je vois pas pourquoi mon antivirus la mis en quaranténe.

                            Et j'ai fais un scane avec AVG et il ma trouvé plus de 80 trakingcookies

                            Voila tout sa.
                            0
                            1. salut Alpha007

                              oui ce que ton antivirus a detecté c´est les backups de navilog > rien avoir avec la marrée LOL, tu as supprimé les fichiers??? sinon fais le

                              pour les tracking cookies fais ceci :

                              http://www.brightfort.com/spywareblaster.html

                              c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

                              il vient s´ajouter a spybot resident...

                              sinon pour tes probleses de lenteur fais ceci :

                              avec hijack this coche ceci :

                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                              O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                              O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE

                              quitte tes applications et fix les lignes ci dessus.

                              pour e-mule il ne se lancera pas automatiquement... mais si tu veux qu´il se lance automariquement ne coche pas cette ligne :

                              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart

                              dis moi quoid...

                              @+
                              0
                              1. Voia qui est fait, par contre, j'ai plus émule depuis quel que temps lool.

                                Pour se qui est du résident, je l'avais déjà installer mais il des que je le ferme, il s'arrête donc c'est pas bien pratique de l'avoir en permanence ouvert sur l'ordi
                                0
                                1. ok pour emule

                                  quel resident tu n´as +???

                                  est ce que ca va mieux??
                                  0
                                  1. Sa va mieu, j'a bien tout les résident, mais spyware blaster pour être allumé, il faut le laisser ouvert pour qu'il soit actif, il veut pas se mettre en bare d'outils.
                                    0
                                    1. non spyware blaster marche en background pas de probleme, c´est un genre de signature, tu ne t´en occupe pas> il est lá ;-)

                                      tiens moi au courrant...

                                      @+
                                      0
                                      1. encore moi, juse pour dire que l'ordicontinu a fair des siennes:

                                        Dans la gestion des tache/performance:
                                        util de l'UC:entre 90% et 100% en permanence

                                        Et util du fichier:
                                        781Mo en permanence,

                                        donc il utilise tout la puissance pour fair marché 3 page firfox 1 anti virus et 2 anti spy ware

                                        Il déconne complet loool

                                        Logfile of HijackThis v1.99.1
                                        Scan saved at 23:08:58, on 30/06/2007
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\WINDOWS\system32\cisvc.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\iPod\bin\iPodService.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                        C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                                        C:\WINDOWS\system32\RunDLL32.exe
                                        C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
                                        C:\WINDOWS\system32\rundll32.exe
                                        C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                        C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Hercules\WiFi Station\WifiStation.exe
                                        C:\WINDOWS\system32\wscntfy.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\WINDOWS\system32\cidaemon.exe
                                        C:\Program Files\MSN Messenger\msnmsgr.exe
                                        C:\Documents and Settings\Sylvain\Bureau\hijackthis\HijackThis.exe

                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                        O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                                        O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
                                        O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
                                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                                        O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                        O4 - Global Startup: HP Digital Imaging Monitor.lnk.disabled
                                        O4 - Global Startup: WiFi Station.lnk = ?
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O11 - Options group: [INTERNATIONAL] International*
                                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

                                        Je sais pas trop se qu'il nous fait la.
                                        0
                                        1. re,

                                          telecharge :

                                          http://www.techsupportforum.com/sectools/combofix.exe

                                          tu le télécharge sur ton bureau.

                                          desactive ton anti virus et autre protection pas le par feu.

                                          click sur combofix.exe et suis les instructions a l´ecran.

                                          quand il aura terminé il va produire un log, poste le dans ta prochaine reponse.

                                          ps : ne click pas avec ta sourie pendant qu´il effectue le scan et les réparations...
                                          0
                                      • 1
                                      • 2