Trojan !!!

Résolu
bonsoir !!! j'ai un suci avec mon pc !! il rame et apres un scan d' avg antispyware un trojan.agent.ash risque élevé !!! tout le monde dort ou quelqu'un peut m'aider ???? merci
Configuration: Windows XP
Internet Explorer 7.0

48 réponses

Résumé de la discussion

Un utilisateur signale un ralentissement et la détection d’un Trojan.agent.ash après un scan AVG Antispyware, et plusieurs réponses proposent des procédures et outils pour nettoyer et sécuriser le système. Parmi les solutions, des scripts et utilitaires de nettoyage et d’analyse recommandés incluent Navilog, Regsearch et des procédures à suivre en mode sans échec, puis la génération d’un rapport. D’autres conseils évoquent l’utilisation d’outils supplémentaires, comme des scripts de nettoyage et des vérifications de registre, et posent des questions sur les traces Norton/Symantec et la présence de sessions administratives. Enfin, des échanges évoquent des vérifications croisées sur d’autres sessions et la nécessité d’entretenir l’ordinateur avec des vérifications régulières, tout en restant attentifs aux répercussions possibles sur les données personnelles.

Bobot (l’IA à votre service)
  1. nn je dort pas lol jutilise également avg mé je nai pas eu ce truc la la tu supprimer??? le tps de trouver met le en quarantaine tu le vira apres etre sur ke sa ne nikera pas ton pc regarsde sur le forum ya pamal de truc la dessu voila bon nui lol
    0
    1. merci de répondre !!! je croyais que j'étais seule !!! lol !!! non je n'ai pas pû l'enlever car je n'ai que la version gratuite et donc je n'ai pû le faire !! j'ai fais un highjakthis !! je peux le mettre ???? merci
      0
      1. Contributeur sécurité
        Bonjour,

        1) Clique sur ce lien
        http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
        pour télécharger le fichier d'installation d'HijackThis.

        Enregistre HJTInstall.exe sur ton bureau.

        Double-clique sur HJTInstall.exe pour lancer le programme

        Par défaut, il s'installera là :
        C:\Program Files\Trend Micro\HijackThis

        Accepte la license en cliquant sur le bouton "I Accept"

        Choisis l'option "Do a system scan and save a log file"

        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

        Colle le rapport que tu viens de copier sur ce forum

        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

        Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
        http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

        2) Clique sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        pour télécharger navilog1.exe.

        Choisis Enregistrer

        et enregistre-le sur ton bureau.

        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

        @+
        0
        1. ok merci beaucoup de m'aider !!! voilà/

          Search Navipromo version 3.1.1 commencé le 22/09/2007 à 1:39:03,93

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11

          *** Recherche Programmes installes ***

          MessengerSkinner

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\valerie\Application Data ***

          ...\Application Data\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          Fichier(s) caché(s) :

          C:\WINDOWS\system32\tnvxpji.exe

          Processus caché(s) :

          C:\WINDOWS\system32\tnvxpji.exe

          *** Recherche avec GenericNaviSearch ***
          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A verifier impérativement avant toute suppression manuelle !!!

          * Scan C:\WINDOWS\system32 *

          Fichiers trouvés :

          ruxmwr.exe trouvé !
          ruxmwr.dat trouvé !
          ruxmwr_nav.dat trouvé !
          ruxmwr_navps.dat trouvé !
          nfvelyom.exe trouvé !
          fvzwbd.exe trouvé !
          fvzwbd.dat trouvé !
          fvzwbd_nav.dat trouvé !
          fvzwbd_navps.dat trouvé !
          zfwjpd.exe trouvé !
          tnvxpji.exe trouvé !
          lvetarhap.exe trouvé !
          lvetarhap.dat trouvé !
          lvetarhap_nav.dat trouvé !
          lvetarhap_navps.dat trouvé !

          * Scan C:\Documents and Settings\valerie\local settings\application data *

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !
          C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !

          *** Recherche cles registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :

          C:\WINDOWS\system32\afprymz.dat trouvé !
          C:\WINDOWS\system32\qsavkjcd.dat trouvé !
          C:\WINDOWS\system32\yozdfqh.dat trouvé !
          C:\WINDOWS\system32\dcrwusvq.dat trouvé !
          C:\WINDOWS\system32\aeqpoui.dat trouvé !
          C:\WINDOWS\system32\hjauqftpg.dat trouvé !
          C:\WINDOWS\system32\sngdoxhe.dat trouvé !
          C:\WINDOWS\system32\cckyigvedr.dat trouvé !
          C:\WINDOWS\system32\zgcotxdimr.dat trouvé !
          C:\WINDOWS\system32\tmgkfwp.dat trouvé !
          C:\WINDOWS\system32\ruxmwr.dat trouvé !
          C:\WINDOWS\system32\aggqcdvrz.dat trouvé !
          C:\WINDOWS\system32\fvzwbd.dat trouvé !
          C:\WINDOWS\system32\tnvxpji.dat trouvé !
          C:\WINDOWS\system32\lvetarhap.dat trouvé !
          C:\WINDOWS\system32\cvunmrqyct.dat trouvé !
          C:\WINDOWS\system32\vpzrnqzijg.dat trouvé !
          C:\WINDOWS\system32\cckyigvedr_nav.dat trouvé !
          C:\WINDOWS\system32\zgcotxdimr_nav.dat trouvé !
          C:\WINDOWS\system32\afprymz_nav.dat trouvé !
          C:\WINDOWS\system32\qsavkjcd_nav.dat trouvé !
          C:\WINDOWS\system32\dcrwusvq_nav.dat trouvé !
          C:\WINDOWS\system32\aeqpoui_nav.dat trouvé !
          C:\WINDOWS\system32\sngdoxhe_nav.dat trouvé !
          C:\WINDOWS\system32\yozdfqh_nav.dat trouvé !
          C:\WINDOWS\system32\hjauqftpg_nav.dat trouvé !
          C:\WINDOWS\system32\aggqcdvrz_nav.dat trouvé !
          C:\WINDOWS\system32\cvunmrqyct_nav.dat trouvé !
          C:\WINDOWS\system32\lvetarhap_nav.dat trouvé !
          C:\WINDOWS\system32\tmgkfwp_nav.dat trouvé !
          C:\WINDOWS\system32\ruxmwr_nav.dat trouvé !
          C:\WINDOWS\system32\tnvxpji_nav.dat trouvé !
          C:\WINDOWS\system32\fvzwbd_nav.dat trouvé !
          C:\WINDOWS\system32\vpzrnqzijg_nav.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          *** Analyse Terminé le 22/09/2007 à 1:40:18,15 ***
          0
          1. excusemoi j'ai oublié de t'envoyer le highjackthis !!!! le voilà !! /

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 01:27:57, on 22/09/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Windows Defender\MsMpEng.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
            C:\WINDOWS\System32\snmp.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\Acer\Empowering Technology\eRecovery\Monitor.exe
            C:\WINDOWS\vVX3000.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\MessengerSkinner\MessengerSkinner.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\sistray.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Documents and Settings\valerie\Bureau\HiJackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [LaunchApp] Alaunch
            O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
            O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
            O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
            O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [lvetarhap] c:\windows\system32\lvetarhap.exe lvetarhap
            O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
            O4 - HKLM\..\Run: [ruxmwr] c:\windows\system32\ruxmwr.exe ruxmwr
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
            O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O15 - Trusted Zone: http://toolbar.imageshack.us
            O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            0
            1. Contributeur sécurité
              Re,

              1) Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
              Au menu principal, choisis 2 et valide.

              Le fix va t'informer qu'il va alors redémarrer ton PC
              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuie sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle.

              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le blocnote va s'ouvrir.
              Sauvegarde le rapport de manière à le retrouver
              Referme le blocnote. Ton bureau va réapparaitre

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.

              2) Mets un log hijackthis comme demandé.

              Je regarderai ça au jour, mais ça devrait déjà aller mieux après que tu auras fait navilog choix 2.

              @+
              0
              1. merci !!!! voilà /

                Clean Navipromo version 3.1.1 commencé le 22/09/2007 à 1:51:22,17

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11

                Mode suppression automatique

                *** Creation backups fichiers trouvés par Blacklight ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                *** Suppression des fichiers trouvés avec Blacklight ***

                C:\WINDOWS\system32\tnvxpji.exe supprimé !

                ** 2ème passage **

                C:\WINDOWS\system32\tnvxpji.dat trouvé !
                Copie C:\WINDOWS\system32\tnvxpji.dat réalise avec succes !
                C:\WINDOWS\system32\tnvxpji.dat supprimé !

                C:\WINDOWS\system32\tnvxpji_nav.dat trouvé !
                Copie C:\WINDOWS\system32\tnvxpji_nav.dat réalise avec succes !
                C:\WINDOWS\system32\tnvxpji_nav.dat supprimé !

                C:\WINDOWS\system32\tnvxpji_navps.dat trouvé !
                Copie C:\WINDOWS\system32\tnvxpji_navps.dat réalise avec succes !
                C:\WINDOWS\system32\tnvxpji_navps.dat supprimé !

                C:\WINDOWS\prefetch\tnvxpji*.pf trouvé !
                Copie C:\WINDOWS\prefetch\tnvxpji*.pf réalise avec succes !
                C:\WINDOWS\prefetch\tnvxpji*.pf supprimé !

                *** Suppression avec Backups résultats GenericNaviSearch ***

                * Scan C:\WINDOWS\system32 *

                ruxmwr.exe trouvé !
                Copie ruxmwr.exe réalise avec succes !
                ruxmwr.exe supprimé !

                ruxmwr.dat trouvé !
                Copie ruxmwr.dat réalise avec succes !
                ruxmwr.dat supprimé !

                ruxmwr_nav.dat trouvé !
                Copie ruxmwr_nav.dat réalise avec succes !
                ruxmwr_nav.dat supprimé !

                ruxmwr_navps.dat trouvé !
                Copie ruxmwr_navps.dat réalise avec succes !
                ruxmwr_navps.dat supprimé !

                C:\WINDOWS\prefetch\ruxmwr*.pf trouvé !
                Copie C:\WINDOWS\prefetch\ruxmwr*.pf réalise avec succes !
                C:\WINDOWS\prefetch\ruxmwr*.pf supprimé !

                nfvelyom.exe trouvé !
                Copie nfvelyom.exe réalise avec succes !
                nfvelyom.exe supprimé !

                fvzwbd.exe trouvé !
                Copie fvzwbd.exe réalise avec succes !
                fvzwbd.exe supprimé !

                fvzwbd.dat trouvé !
                Copie fvzwbd.dat réalise avec succes !
                fvzwbd.dat supprimé !

                fvzwbd_nav.dat trouvé !
                Copie fvzwbd_nav.dat réalise avec succes !
                fvzwbd_nav.dat supprimé !

                fvzwbd_navps.dat trouvé !
                Copie fvzwbd_navps.dat réalise avec succes !
                fvzwbd_navps.dat supprimé !

                zfwjpd.exe trouvé !
                Copie zfwjpd.exe réalise avec succes !
                zfwjpd.exe supprimé !

                lvetarhap.exe trouvé !
                Copie lvetarhap.exe réalise avec succes !
                lvetarhap.exe supprimé !

                lvetarhap.dat trouvé !
                Copie lvetarhap.dat réalise avec succes !
                lvetarhap.dat supprimé !

                lvetarhap_nav.dat trouvé !
                Copie lvetarhap_nav.dat réalise avec succes !
                lvetarhap_nav.dat supprimé !

                lvetarhap_navps.dat trouvé !
                Copie lvetarhap_navps.dat réalise avec succes !
                lvetarhap_navps.dat supprimé !

                C:\WINDOWS\prefetch\lvetarhap*.pf trouvé !
                Copie C:\WINDOWS\prefetch\lvetarhap*.pf réalise avec succes !
                C:\WINDOWS\prefetch\lvetarhap*.pf supprimé !

                * Scan C:\Documents and Settings\valerie\local settings\application data *

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                C:\Program Files\MessengerSkinner ...suppression...
                C:\Program Files\MessengerSkinner supprimé !

                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\valerie\Application Data ***

                ...\Application Data\MessengerSkinner ...suppression...
                ...\Application Data\MessengerSkinner supprimé !

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !
                C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\valerie\Local Settings\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                C:\WINDOWS\System32\afprymz.dat trouvé !
                Copie C:\WINDOWS\system32\afprymz.dat réalise avec succes !
                C:\WINDOWS\system32\afprymz.dat supprimé !

                C:\WINDOWS\System32\qsavkjcd.dat trouvé !
                Copie C:\WINDOWS\system32\qsavkjcd.dat réalise avec succes !
                C:\WINDOWS\system32\qsavkjcd.dat supprimé !

                C:\WINDOWS\System32\yozdfqh.dat trouvé !
                Copie C:\WINDOWS\system32\yozdfqh.dat réalise avec succes !
                C:\WINDOWS\system32\yozdfqh.dat supprimé !

                C:\WINDOWS\System32\dcrwusvq.dat trouvé !
                Copie C:\WINDOWS\system32\dcrwusvq.dat réalise avec succes !
                C:\WINDOWS\system32\dcrwusvq.dat supprimé !

                C:\WINDOWS\System32\aeqpoui.dat trouvé !
                Copie C:\WINDOWS\system32\aeqpoui.dat réalise avec succes !
                C:\WINDOWS\system32\aeqpoui.dat supprimé !

                C:\WINDOWS\System32\hjauqftpg.dat trouvé !
                Copie C:\WINDOWS\system32\hjauqftpg.dat réalise avec succes !
                C:\WINDOWS\system32\hjauqftpg.dat supprimé !

                C:\WINDOWS\System32\sngdoxhe.dat trouvé !
                Copie C:\WINDOWS\system32\sngdoxhe.dat réalise avec succes !
                C:\WINDOWS\system32\sngdoxhe.dat supprimé !

                C:\WINDOWS\System32\cckyigvedr.dat trouvé !
                Copie C:\WINDOWS\system32\cckyigvedr.dat réalise avec succes !
                C:\WINDOWS\system32\cckyigvedr.dat supprimé !

                C:\WINDOWS\System32\zgcotxdimr.dat trouvé !
                Copie C:\WINDOWS\system32\zgcotxdimr.dat réalise avec succes !
                C:\WINDOWS\system32\zgcotxdimr.dat supprimé !

                C:\WINDOWS\System32\tmgkfwp.dat trouvé !
                Copie C:\WINDOWS\system32\tmgkfwp.dat réalise avec succes !
                C:\WINDOWS\system32\tmgkfwp.dat supprimé !

                C:\WINDOWS\System32\aggqcdvrz.dat trouvé !
                Copie C:\WINDOWS\system32\aggqcdvrz.dat réalise avec succes !
                C:\WINDOWS\system32\aggqcdvrz.dat supprimé !

                C:\WINDOWS\System32\cvunmrqyct.dat trouvé !
                Copie C:\WINDOWS\system32\cvunmrqyct.dat réalise avec succes !
                C:\WINDOWS\system32\cvunmrqyct.dat supprimé !

                C:\WINDOWS\System32\vpzrnqzijg.dat trouvé !
                Copie C:\WINDOWS\system32\vpzrnqzijg.dat réalise avec succes !
                C:\WINDOWS\system32\vpzrnqzijg.dat supprimé !

                C:\WINDOWS\System32\cckyigvedr_nav.dat trouvé !
                Copie C:\WINDOWS\system32\cckyigvedr_nav.dat réalise avec succes !
                C:\WINDOWS\system32\cckyigvedr_nav.dat supprimé !

                C:\WINDOWS\System32\zgcotxdimr_nav.dat trouvé !
                Copie C:\WINDOWS\system32\zgcotxdimr_nav.dat réalise avec succes !
                C:\WINDOWS\system32\zgcotxdimr_nav.dat supprimé !

                C:\WINDOWS\System32\afprymz_nav.dat trouvé !
                Copie C:\WINDOWS\system32\afprymz_nav.dat réalise avec succes !
                C:\WINDOWS\system32\afprymz_nav.dat supprimé !

                C:\WINDOWS\System32\qsavkjcd_nav.dat trouvé !
                Copie C:\WINDOWS\system32\qsavkjcd_nav.dat réalise avec succes !
                C:\WINDOWS\system32\qsavkjcd_nav.dat supprimé !

                C:\WINDOWS\System32\dcrwusvq_nav.dat trouvé !
                Copie C:\WINDOWS\system32\dcrwusvq_nav.dat réalise avec succes !
                C:\WINDOWS\system32\dcrwusvq_nav.dat supprimé !

                C:\WINDOWS\System32\aeqpoui_nav.dat trouvé !
                Copie C:\WINDOWS\system32\aeqpoui_nav.dat réalise avec succes !
                C:\WINDOWS\system32\aeqpoui_nav.dat supprimé !

                C:\WINDOWS\System32\sngdoxhe_nav.dat trouvé !
                Copie C:\WINDOWS\system32\sngdoxhe_nav.dat réalise avec succes !
                C:\WINDOWS\system32\sngdoxhe_nav.dat supprimé !

                C:\WINDOWS\System32\yozdfqh_nav.dat trouvé !
                Copie C:\WINDOWS\system32\yozdfqh_nav.dat réalise avec succes !
                C:\WINDOWS\system32\yozdfqh_nav.dat supprimé !

                C:\WINDOWS\System32\hjauqftpg_nav.dat trouvé !
                Copie C:\WINDOWS\system32\hjauqftpg_nav.dat réalise avec succes !
                C:\WINDOWS\system32\hjauqftpg_nav.dat supprimé !

                C:\WINDOWS\System32\aggqcdvrz_nav.dat trouvé !
                Copie C:\WINDOWS\system32\aggqcdvrz_nav.dat réalise avec succes !
                C:\WINDOWS\system32\aggqcdvrz_nav.dat supprimé !

                C:\WINDOWS\System32\cvunmrqyct_nav.dat trouvé !
                Copie C:\WINDOWS\system32\cvunmrqyct_nav.dat réalise avec succes !
                C:\WINDOWS\system32\cvunmrqyct_nav.dat supprimé !

                C:\WINDOWS\System32\tmgkfwp_nav.dat trouvé !
                Copie C:\WINDOWS\system32\tmgkfwp_nav.dat réalise avec succes !
                C:\WINDOWS\system32\tmgkfwp_nav.dat supprimé !

                C:\WINDOWS\System32\vpzrnqzijg_nav.dat trouvé !
                Copie C:\WINDOWS\system32\vpzrnqzijg_nav.dat réalise avec succes !
                C:\WINDOWS\system32\vpzrnqzijg_nav.dat supprimé !

                C:\WINDOWS\system32\afprymz_navps.dat trouvé !
                Copie C:\WINDOWS\system32\afprymz_navps.dat réalise avec succes !
                C:\WINDOWS\system32\afprymz_navps.dat supprimé !

                C:\WINDOWS\system32\qsavkjcd_navps.dat trouvé !
                Copie C:\WINDOWS\system32\qsavkjcd_navps.dat réalise avec succes !
                C:\WINDOWS\system32\qsavkjcd_navps.dat supprimé !

                C:\WINDOWS\system32\yozdfqh_navps.dat trouvé !
                Copie C:\WINDOWS\system32\yozdfqh_navps.dat réalise avec succes !
                C:\WINDOWS\system32\yozdfqh_navps.dat supprimé !

                C:\WINDOWS\system32\dcrwusvq_navps.dat trouvé !
                Copie C:\WINDOWS\system32\dcrwusvq_navps.dat réalise avec succes !
                C:\WINDOWS\system32\dcrwusvq_navps.dat supprimé !

                C:\WINDOWS\system32\aeqpoui_navps.dat trouvé !
                Copie C:\WINDOWS\system32\aeqpoui_navps.dat réalise avec succes !
                C:\WINDOWS\system32\aeqpoui_navps.dat supprimé !

                C:\WINDOWS\system32\hjauqftpg_navps.dat trouvé !
                Copie C:\WINDOWS\system32\hjauqftpg_navps.dat réalise avec succes !
                C:\WINDOWS\system32\hjauqftpg_navps.dat supprimé !

                C:\WINDOWS\system32\sngdoxhe_navps.dat trouvé !
                Copie C:\WINDOWS\system32\sngdoxhe_navps.dat réalise avec succes !
                C:\WINDOWS\system32\sngdoxhe_navps.dat supprimé !

                C:\WINDOWS\system32\cckyigvedr_navps.dat trouvé !
                Copie C:\WINDOWS\system32\cckyigvedr_navps.dat réalise avec succes !
                C:\WINDOWS\system32\cckyigvedr_navps.dat supprimé !

                C:\WINDOWS\system32\zgcotxdimr_navps.dat trouvé !
                Copie C:\WINDOWS\system32\zgcotxdimr_navps.dat réalise avec succes !
                C:\WINDOWS\system32\zgcotxdimr_navps.dat supprimé !

                C:\WINDOWS\system32\tmgkfwp_navps.dat trouvé !
                Copie C:\WINDOWS\system32\tmgkfwp_navps.dat réalise avec succes !
                C:\WINDOWS\system32\tmgkfwp_navps.dat supprimé !

                C:\WINDOWS\system32\aggqcdvrz_navps.dat trouvé !
                Copie C:\WINDOWS\system32\aggqcdvrz_navps.dat réalise avec succes !
                C:\WINDOWS\system32\aggqcdvrz_navps.dat supprimé !

                C:\WINDOWS\system32\cvunmrqyct_navps.dat trouvé !
                Copie C:\WINDOWS\system32\cvunmrqyct_navps.dat réalise avec succes !
                C:\WINDOWS\system32\cvunmrqyct_navps.dat supprimé !

                C:\WINDOWS\system32\vpzrnqzijg_navps.dat trouvé !
                Copie C:\WINDOWS\system32\vpzrnqzijg_navps.dat réalise avec succes !
                C:\WINDOWS\system32\vpzrnqzijg_navps.dat supprimé !

                *** Sauvegarde du registre vers dossier Backupnavi ***

                sauvegarde du registre réalise avec succes !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !

                *** Nettoyage termine le 22/09/2007 à 1:55:32,56 ***
                0
                1. Contributeur sécurité
                  Bonjour,

                  remets un log Hijackthis.

                  Comment va l'ordi ?

                  @+
                  0
                  1. bonjour !! ça va un peu mieux !! merci encore de m'aider !!! voila :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 09:02:16, on 22/09/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Windows Defender\MsMpEng.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                    C:\WINDOWS\vVX3000.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WINDOWS\system32\sistray.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\eMule\emule.exe
                    C:\Documents and Settings\valerie\Bureau\HiJackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [LaunchApp] Alaunch
                    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                    O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                    O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O15 - Trusted Zone: http://toolbar.imageshack.us
                    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                    0
                    1. Contributeur sécurité
                      Re,

                      Lis bien et exécute cette manip dans l’ordre.

                      #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                      mets les à jour, comme indiqué dans les démos ou tutos.

                      Ne les utilise pas tout de suite.

                      Antispywares et autres :

                      *Ad-Aware (gratuit)
                      Téléchargement :
                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                      Le patch en Français pour Ad-Aware (gratuit) :
                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                      Tuto :
                      http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                      *Spybot (gratuit) :
                      Téléchargement :
                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                      voir demo d utilisation (merci Balltrap)
                      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                      * AVG AS

                      AVG anti spyware
                      https://www.01net.com/telecharger/
                      Mets le a jour avant de lancer le scan.
                      Tuto :
                      http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                      Nettoyeurs (de fichiers inutiles) et autres :

                      *Ccleaner (gratuit)
                      Téléchargement :
                      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                      Tuto :
                      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                      Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                      ========================================
                      ->Affiche tous les fichiers et dossiers :
                      clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                      [Coche] « afficher les dossiers et fichiers cachés »

                      [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                      [Décoche] « masquer les extensions dont le type est connu »

                      Puis fais [appliquer] pour valider les changements.

                      Et [Ok]
                      ========================================
                      -> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
                      coche les cases devant ces lignes :

                      O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

                      et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
                      puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!
                      =======================================

                      ->Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                      puis tape « entrée ».
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5).
                      ========================================
                      ->Lance CCleaner.

                      Suppression des fichiers temporaires

                      Va dans la section "Options" situé dans la marge gauche.
                      Décoche "Avancé"
                      Retourne ensuite dans la section "Nettoyeur"
                      Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                      • Clique sur [Analyse]
                      • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                      • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                      ========================================
                      ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                      Sous la question "Comment réagir ?" :

                      -> clique sur "Actions recommandées" et choisis "Quarantaines"
                      -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                      Si un fichier est infecté en fin d'analyse

                      ->Clique sur "Appliquer toutes les actions "

                      ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                      ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
                      ========================================
                      ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                      ========================================
                      ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                      ========================================
                      ->Relance CCleaner.
                      Suppression des incohérences du registre

                      • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                      • Puis clique sur [Analyser les erreurs]
                      • Patiente pendant que CCleaner scan ton registre.
                      • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                      • Tu peux cliquer ensuite sur [Corriger les erreurs].

                      Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                      ========================================
                      ->Vide ta Corbeille.
                      ========================================
                      ->Redémarre en mode normal,

                      - > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

                      https://www.bitdefender.com/toolbox/

                      Utilisation :
                      Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
                      Ensuite, cliquer sur "Cliquez ici pour scanner".
                      Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

                      Copier/coller le rapport entier sur le forum.

                      Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
                      [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                      Relance Hijackthis et copie/colle un nouveau rapport sur le forum avec les rapports de AVG et Bit Defender

                      Et dis moi ou en sont tes problèmes s’il t’en reste.

                      @+
                      0
                      1. ok !! donc aparemment il y a encore des soucis !!!!!! voilà les rapports que tu m'as demandé !!!merci encore !!!!

                        ---------------------------------------------------------
                        AVG Anti-Spyware - Rapport d'analyse
                        ---------------------------------------------------------

                        + Créé à: 11:25:15 22/09/2007

                        + Résultat de l'analyse:

                        C:\Documents and Settings\TITI !!!!!\Cookies\titi_!!!!!@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                        C:\Documents and Settings\TITI !!!!!\Cookies\titi_!!!!!@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                        Fin du rapport

                        BitDefender Online Scanner

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:17:26, on 22/09/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Windows Defender\MsMpEng.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                        C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                        C:\WINDOWS\vVX3000.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\sistray.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\Documents and Settings\valerie\Bureau\HiJackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [LaunchApp] Alaunch
                        O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                        O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                        O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                        O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O15 - Trusted Zone: http://toolbar.imageshack.us
                        O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                        0
                        1. Contributeur sécurité
                          Bonjour,

                          1) Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

                          Si c'est le cas tu as le choix entre ces deux possibilités :

                          Zone Alarm Tuto et lien de téléchargement ici :
                          https://www.malekal.com/tutoriel-zonealarm-firewall/

                          Kerio Tuto et lien de téléchargement ici :
                          http://www.malekal.com/kerio_firewall.php

                          Il y en a d'autres que tu peux trouver en ouvrant ce lien :
                          http://www.malekal.com/menu_tutorials_logiciels.php

                          Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

                          2) La restauration système est infectée. On va la nettoyer et prendre un point propre.

                          Ouvre ce lien et regarde le tuto.

                          Dans un premier temps tu désactive ta restauration.

                          Dans un deuxième temps, tu refais la maneuvre pour la réactiver (tu décoches au lieu de cocher).

                          3) Tu supprimes Navilog et tout ce que tu as créés en même temps (en particulier C:\Program Files\Navilog1

                          Qu'as tu encore comme souci ?

                          @+
                          0
                          1. rekikou !!! je commence à désespérer !!!!! mais bon tu expliques tellement bien que je pense pouvoir y arriver !!!! dans ton dernier message tu me dis en 2) regarde ce lien et le tuto mais je ne vois rien !!! est -ce moi qui ne comprend pas ce que tu veux m'expliquer ???
                            0
                            1. Contributeur sécurité
                              Bonsoir,

                              c'est ma faute, j'ai oublié de copier ça :

                              http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                              ouvre ce lien.

                              Ca doit être plus clair maintenant.
                              @+
                              0
                              1. merci c'est fait !!!! veux tu que je refasse un hijakthis ???? j'avais vraiment beaucoup de soucis avec le pc ????? comment être sure que le système n'est plus infecté ??? merci à toi !!!
                                0
                                1. faut-il que j'éteigne et rallume mon pc ????
                                  0
                                  1. Hello, protection d'ordi, depuis des années j'utilise l'antivirus AVAST version familliale, et aujourd'hui microsoft met a disposition WINDOWS defender. quand au parefeu, celui de windows et ok. Alors avg et tout les autres je les connais deja il sont pas complet en version gratuite, alors pourquoi se prendre la tete.
                                    0
                                    1. oui mais pour le moment c'est pas l'important !!! mon système est infecté et lyonnais92 m'aide bien pour le remettre correct ! je verrais les autres soucis de programmes plustard ! moi aussi j'ai avaast et pare-feu windows comme quoi ça ne m'a pas empêché d'être infecté !!!!!!
                                      0
                                      1. Contributeur sécurité
                                        Bonjour,

                                        remets un log Hijackthis.

                                        @+
                                        0
                                        1. ah bonjour !!! je croyais que tu n'étais pas là !!! je commençais à paniquer !!! lol voilà:

                                          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                                          Scan saved at 12:19:04, on 23/09/2007
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Windows Defender\MsMpEng.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                                          C:\WINDOWS\System32\snmp.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                          C:\WINDOWS\vVX3000.exe
                                          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\WINDOWS\SOUNDMAN.EXE
                                          C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                                          C:\Program Files\Windows Defender\MSASCui.exe
                                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                                          C:\Program Files\Messenger\msmsgs.exe
                                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          C:\WINDOWS\system32\sistray.exe
                                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                          C:\Documents and Settings\valerie\Local Settings\Temporary Internet Files\Content.IE5\G3N5ZFD8\HiJackThis_v2[1].exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                          O4 - HKLM\..\Run: [LaunchApp] Alaunch
                                          O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                          O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                                          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                          O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                                          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                                          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
                                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                          O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                                          O4 - Global Startup: Event Reminder.lnk = C:\Program Files\Broderbund\PrintMaster\PMremind.exe
                                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O15 - Trusted Zone: http://toolbar.imageshack.us
                                          O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                          O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                                          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                                          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                                          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                                          O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
                                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                                          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                                          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                                          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                                          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                          O23 - Service: Service SNMP (SNMP) - Unknown owner - C:\WINDOWS\System32\snmp.exe
                                          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
                                          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                                          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                          O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                                          0
                                          • 1
                                          • 2
                                          • 3