Au secours, envahie par pub intempestive

Bonjour, j'ai vraiment besoin de votre aide !
Depuis ce matin, je suis envahie par des fenêtres de pub intempestives dès que je me connecte. Mon anti virus et google toolbar ne bloque rien. Ce qui m'ennuie fortement, c'est que des images porno apparaissent à tout moment (lecture mail, etc.). Mon fils de 9 ans utilise mon ordi et vous comprendrez mon problème.
J'utilise windows XP et mac afee.
Aidez-moi, merci.
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Une utilisatrice sous Windows XP et Internet Explorer 7 est confrontée à des fenêtres publicitaires intempestives et à des images pornographiques apparaissant lors de la navigation, malgré l'antivirus et la barre Google. Plusieurs réponses proposent des scans en mode sans échec et l'emploi d'outils anti-spyware et de scanners en ligne, avec des procédures de suppression et de restauration du système. Les recommandations incluent l'utilisation du mode sans échec, la suppression d'éléments persistants via Navilog/Navilog1 et l'élimination des programmes indésirables comme InternetGameBox et la sauvegarde du registre. En parallèle, la procédure conseille de sauvegarder les rapports et de vérifier les certificats potentiellement compromis, puis de surveiller l'apparition de nouvelles fenêtres et de maintenir les outils de sécurité à jour.

Bobot (l’IA à votre service)
  1. un port a été ouvert à ton insu. fait un restaure à une date antérieure ca va disparaitre
    A ton service
    0
    1. bonjour a vous 2

      la restauration du systeme n est pas a faire a tous bout de champs................

      Télécharge HijackThis ici:

      http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf. démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)

      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      Bon courage
      A+
      0
      1. J'espère que ja'i fais la bonne manip, merci

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:43:23, on 13/09/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Java\jre1.5.0\bin\jusched.exe
        C:\Program Files\McAfee.com\VSO\mcvsshld.exe
        C:\Program Files\McAfee.com\VSO\oasclnt.exe
        C:\PROGRA~1\mcafee.com\agent\mcagent.exe
        C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
        C:\PROGRA~1\mcafee.com\mps\mscifapp.exe
        C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
        c:\progra~1\mcafee.com\vso\mcvsescn.exe
        C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
        C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
        C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\DOCUME~1\gaelle\LOCALS~1\Temp\svchost.exe
        C:\Program Files\Unlocker\UnlockerAssistant.exe
        C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        c:\progra~1\mcafee.com\vso\mcvsftsn.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        c:\program files\mcafee.com\agent\mcdetect.exe
        c:\PROGRA~1\mcafee.com\vso\mcshield.exe
        c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
        C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
        C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        c:\program files\mcafee.com\vso\mcmnhdlr.exe
        c:\program files\mcafee.com\shared\mghtml.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
        C:\hijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - c:\program files\mcafee.com\mps\mcbrhlpr.dll
        O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - c:\program files\mcafee.com\mps\popupkiller.dll
        O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\program files\mcafee\spamkiller\mcapfbho.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
        O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
        O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
        O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
        O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
        O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
        O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
        O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
        O4 - HKLM\..\Run: [MPSExe] c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding
        O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
        O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
        O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
        O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
        O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\gaelle\LOCALS~1\Temp\svchost.exe 1
        O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Creative Mouse Software] C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Macromed\SHOCKW~1\SWHELP~1.EXE -Update -1020022 -iexplore.exe7.0
        O4 - HKUS\S-1-5-18\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
        O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\program files\mcafee\spamkiller\mcapfbho.dll
        O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\program files\mcafee\spamkiller\mcapfbho.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
        O15 - Trusted Zone: https://www.consoclicker.com/
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {70A5EBDC-3EA6-464A-9FF7-084BC150C417} (TNSClickera.Clicker) - http://www.consoclicker.com/TNSClickra.CAB
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
        O16 - DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} (Pixum EasyUploadX Control) - http://www.pixum.de/int/EasyUpload/ImgUploader.cab
        O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
        O16 - DPF: {E56347B0-6C2B-4C2E-939F-EE513EAC80BC} (Creative Product Registration ActiveX Control Module) - http://www.creative.com/register/OCXs/CtORWebClientNoMFC.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{5B52E02D-6AD3-40DC-9582-1571781A49EE}: NameServer = 212.27.54.252 212.27.53.252
        O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
        O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
        O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
        O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
        O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
        O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        0
        1. ok on va commencer!!!

          Fais un clic droit sur ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Fais un clic droit sur navilog1.zip et choisis "tout extraire"
          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valides.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité dans une réponse. Referme le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
          0
          1. Search Navipromo version 3.0.2 commencé le 13/09/2007 à 14:51:10,78

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 12.09.2007 a 15h00 by IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11

            *** Recherche Programmes installes ***

            InternetGameBox

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            C:\Program Files\InternetGameBox trouvé !

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\gaelle\Application Data ***

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            Fichier(s) caché(s) dans C:\WINDOWS\system32 :

            c:\WINDOWS\system32\zeiyts.dat
            c:\windows\system32\zeiyts.exe
            c:\WINDOWS\system32\zeiyts_nav.dat
            c:\WINDOWS\system32\zeiyts_navps.dat

            Processus caché(s) dans C:\WINDOWS\system32 :

            c:\windows\system32\zeiyts.exe

            *** Recherche avec GenericNaviSearch ***
            !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A verifier impérativement avant toute suppression manuelle !!!

            * Scan C:\WINDOWS\system32 *

            Fichiers trouvés :

            Aucun Fichier trouvé !

            Fichiers suspects :

            Aucun Fichier suspect trouvé !

            *** Recherche fichiers ***

            C:\DOCUME~1\gaelle\Bureau\InternetGameBox.lnk trouvé !
            C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
            C:\WINDOWS\pack.epk trouvé !
            C:\WINDOWS\system32\nvs2.inf trouvé !
            C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé !
            C:\WINDOWS\prefetch\INTERNETGAMEBOX_SETUP[1].EXE-350DD00E.pf trouvé !

            *** Recherche cles registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :

            C:\WINDOWS\system32\zeiyts.dat trouvé !
            C:\WINDOWS\system32\zeiyts_navps.dat trouvé !

            3)Recherche Certificats :

            Certificat Egroup trouvé !

            *** Analyse Terminé le 13/09/2007 à 15:00:32,39 ***
            0
            1. Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
              Au menu principal, choisis 2 et valide.

              Le fix va t'informer qu'il va alors redémarrer ton PC
              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuie sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle.

              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
              Sauvegarde le rapport de manière à le retrouver
              Referme le blocnote. Ton bureau va réapparaitre

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.

              Ferme internet explorer puis Démarrer/panneau de configuration/options internet
              - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
              electronic-group
              egroup
              Montorgueil
              VIP
              "Sunny Day Design Ltd"
              Tu les supprimes.
              0
              1. Clean Navipromo version 3.0.2 commencé le 13/09/2007 à 15:06:45,18

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 12.09.2007 a 15h00 by IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11

                Mode suppression automatique

                *** Creation backups fichiers trouvés par Blacklight ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                *** Suppression des fichiers trouvés avec Blacklight ***

                c:\WINDOWS\system32\zeiyts.dat supprimé !
                c:\windows\system32\zeiyts.exe supprimé !
                c:\WINDOWS\system32\zeiyts_nav.dat supprimé !
                c:\WINDOWS\system32\zeiyts_navps.dat supprimé !

                ** 2ème passage **

                C:\WINDOWS\system32\zeiyts.exe absent !
                C:\WINDOWS\system32\zeiyts.dat absent !
                C:\WINDOWS\system32\zeiyts_nav.dat absent !
                C:\WINDOWS\system32\zeiyts_navps.dat absent !
                C:\WINDOWS\system32\zeiyts_navup.dat absent !
                C:\WINDOWS\system32\zeiyts_navtmp.dat absent !
                C:\WINDOWS\system32\zeiyts_m2s.xml absent !

                C:\WINDOWS\prefetch\zeiyts*.pf trouvé !
                Copie C:\WINDOWS\prefetch\zeiyts*.pf réalise avec succes !
                C:\WINDOWS\prefetch\zeiyts*.pf supprimé !

                *** Suppression avec Backups résultats GenericNaviSearch ***

                * Scan C:\WINDOWS\system32 *

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                C:\Program Files\InternetGameBox ...suppression...
                C:\Program Files\InternetGameBox supprimé !

                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\gaelle\Application Data ***

                *** Suppression fichiers ***

                C:\DOCUME~1\gaelle\Bureau\InternetGameBox.lnk supprimé !
                C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !
                C:\WINDOWS\INTERNETGAMEBOX.EXE-1EE9EDEF.pf supprimé !
                C:\WINDOWS\INTERNETGAMEBOX_SETUP[1].EXE-350DD00E.pf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\gaelle\Local Settings\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                *** Sauvegarde du registre vers dossier Backupnavi ***

                sauvegarde du registre réalise avec succes !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !

                *** Nettoyage termine le 13/09/2007 à 15:10:01,35 ***
                0
                1. ok c est deja ca en moins

                  Télécharge « clean.zip »
                  http://www.malekal.com/download/clean.zip

                  •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                  •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                  •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                  •- Double-clic sur « clean.cmd ».
                  Une fenêtre noire va apparaître, choisis l’option 2.

                  Clean va travailler.
                  •- Redémarre normalement
                  •- Poste qui se trouve ici C:\rapport_clean.txt.

                  (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                  0
                  1. je n'ai pas trouvé les certificats que tu as listé
                    0
                    1. bah c est bien si tu ne les a pas!!

                      fais clean zip maintenant et envoie moi le rapport

                      merci
                      0
                      1. je ne sais pas redémarrer en mode sans echec, désolée
                        0
                        1. Script execute en mode sans echec
                          Rapport clean par Malekal_morte - http://www.malekal.com
                          Script execute en mode sans echec 13/09/2007 a 15:39:21,46

                          Microsoft Windows XP [version 5.1.2600]

                          *** Suppression des fichiers dans C:

                          *** Suppression des fichiers dans C:\WINDOWS\

                          *** Suppression des fichiers dans C:\WINDOWS\system32
                          tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
                          tentative de suppression de "C:\Documents and Settings\gaelle\Application Data\ezpinst.exe"

                          *** Suppression des fichiers dans C:\Program Files

                          *** Suppression des clefs du registre effectuee..
                          *** Fin du rapport !
                          0
                          1. desolé j etais partis

                            remets moi un nouveau rapport hijackthis

                            merci
                            0
                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 20:03:29, on 13/09/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                              C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                              C:\Program Files\McAfee.com\VSO\oasclnt.exe
                              C:\PROGRA~1\mcafee.com\agent\mcagent.exe
                              C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                              c:\progra~1\mcafee.com\vso\mcvsescn.exe
                              C:\PROGRA~1\mcafee.com\mps\mscifapp.exe
                              C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
                              C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
                              C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
                              C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
                              C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Unlocker\UnlockerAssistant.exe
                              C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe
                              C:\Program Files\Picasa2\PicasaMediaDetector.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                              c:\program files\mcafee.com\agent\mcdetect.exe
                              c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                              c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                              C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
                              C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                              C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\WinRAR\WinRAR.exe
                              C:\DOCUME~1\gaelle\LOCALS~1\Temp\Rar$EX00.531\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: McBrwHelper Class - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - c:\program files\mcafee.com\mps\mcbrhlpr.dll
                              O2 - BHO: McAfee PopupKiller - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - c:\program files\mcafee.com\mps\popupkiller.dll
                              O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\program files\mcafee\spamkiller\mcapfbho.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                              O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                              O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
                              O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                              O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
                              O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                              O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                              O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                              O4 - HKLM\..\Run: [MPSExe] c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding
                              O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
                              O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
                              O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
                              O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
                              O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\gaelle\LOCALS~1\Temp\svchost.exe 1
                              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [Creative Mouse Software] C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe
                              O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-18\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                              O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\program files\mcafee\spamkiller\mcapfbho.dll
                              O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\program files\mcafee\spamkiller\mcapfbho.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                              O15 - Trusted Zone: https://www.consoclicker.com/
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O16 - DPF: {70A5EBDC-3EA6-464A-9FF7-084BC150C417} (TNSClickera.Clicker) - http://www.consoclicker.com/TNSClickra.CAB
                              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                              O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                              O16 - DPF: {DAF94F73-2AA6-44D8-A562-A28831820D34} (Pixum EasyUploadX Control) - http://www.pixum.de/int/EasyUpload/ImgUploader.cab
                              O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
                              O16 - DPF: {E56347B0-6C2B-4C2E-939F-EE513EAC80BC} (Creative Product Registration ActiveX Control Module) - http://www.creative.com/register/OCXs/CtORWebClientNoMFC.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{5B52E02D-6AD3-40DC-9582-1571781A49EE}: NameServer = 212.27.54.252 212.27.53.252
                              O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                              O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
                              O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                              O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                              O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                              O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MpfService.exe
                              O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              0
                              1. ok bon on va approfondir tous ca maintenant:

                                * télécharge AVG Anti-Spyware

                                avg antispyware
                                http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                                Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                * Tu l'installes

                                Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

                                si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

                                http://downloads.ewido.net/avgas-signatures-full-current.exe

                                Démarre en mode sans échec :
                                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                (Si F8 ne marche pas utilise la touche F5).

                                relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
                                Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ça va supprimer toutes les infections détectées.
                                Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

                                Copie Et colle le rapport ici
                                0
                                1. Script execute en mode sans echec
                                  Rapport clean par Malekal_morte - http://www.malekal.com
                                  Script execute en mode sans echec 13/09/2007 a 15:39:21,46

                                  Microsoft Windows XP [version 5.1.2600]

                                  *** Suppression des fichiers dans C:

                                  *** Suppression des fichiers dans C:\WINDOWS\

                                  *** Suppression des fichiers dans C:\WINDOWS\system32
                                  tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
                                  tentative de suppression de "C:\Documents and Settings\gaelle\Application Data\ezpinst.exe"

                                  *** Suppression des fichiers dans C:\Program Files

                                  *** Suppression des clefs du registre effectuee..
                                  *** Fin du rapport !
                                  0
                                  1. ok fait ce qu il y a ecris au message 15

                                    a+
                                    0
                                    1. Script execute en mode sans echec
                                      Rapport clean par Malekal_morte - http://www.malekal.com
                                      Script execute en mode sans echec 13/09/2007 a 15:39:21,46

                                      Microsoft Windows XP [version 5.1.2600]

                                      *** Suppression des fichiers dans C:

                                      *** Suppression des fichiers dans C:\WINDOWS\

                                      *** Suppression des fichiers dans C:\WINDOWS\system32
                                      tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
                                      tentative de suppression de "C:\Documents and Settings\gaelle\Application Data\ezpinst.exe"

                                      *** Suppression des fichiers dans C:\Program Files

                                      *** Suppression des clefs du registre effectuee..
                                      *** Fin du rapport !
                                      0
                                      1. ce n est pas clean zip que je te demande c est avg!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

                                        * télécharge AVG Anti-Spyware

                                        avg antispyware
                                        http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                                        Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                        * Tu l'installes

                                        Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

                                        si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

                                        http://downloads.ewido.net/avgas-signatures-full-current.exe

                                        Démarre en mode sans échec :
                                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                        (Si F8 ne marche pas utilise la touche F5).

                                        relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
                                        Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ça va supprimer toutes les infections détectées.
                                        Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

                                        Copie Et colle le rapport ici
                                        0
                                        1. désolée, je me suis trompée de fichier

                                          AVG Anti-Spyware - Rapport d'analyse
                                          ---------------------------------------------------------

                                          + Créé à: 20:53:06 13/09/2007

                                          + Résultat de l'analyse:

                                          C:\Documents and Settings\gaelle\Cookies\gaelle@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@3suisses.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@canalplus.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@com[1].txt -> TrackingCookie.Com : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@e-2dj6wjmyukcpalp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@www.etracker[1].txt -> TrackingCookie.Etracker : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@ehg-danieljouvance.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@ehg-psychologies.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@ehg-yvesrocher.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@real[1].txt -> TrackingCookie.Real : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                          C:\Documents and Settings\gaelle\Cookies\gaelle@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
                                          C:\Program Files\vso\ConvertXtoDVD\convertxtodvd.2.1.x.xxx-patch.exe -> Trojan.Small.q : Nettoyé.

                                          Fin du rapport
                                          0
                                          • 1
                                          • 2