Virus top model

Bonjour,
je viens de recevoir le virus top model et franchement j'ai beaucoup de mal à m'en sortir es que quelqu'un peut m'aider merci d'avance . de plus j'ai téléchargé msn fix et après je dois fair quoi
Configuration: Windows XP
Internet Explorer 7.0

24 réponses

  1. Contributeur
    bonsoir,

    tu as le rapport de msnfix?
    0
    1. Bonjour,
      MSNFix 1.551

      C:\Documents and Settings\ESPIAND Philippe\Mes documents\Downloads\MSNFix
      Fix exécuté le 19/10/2007 - 18:32:33,01 By ESPIAND Philippe
      mode normal

      ************************ Recherche les fichiers présents

      ... C:\WINDOWS\system32\openglx.exe

      ************************ MSNCHK ***** /!\ beta test /!\

      ************************ Recherche les dossiers présents

      ... C:\Temp\

      ************************ Suppression des fichiers

      /!\ ... C:\WINDOWS\system32\openglx.exe

      ************************ Suppression des dossiers

      .. OK ... C:\Temp\

      ************************ Nettoyage du registre

      Les fichiers encore présents seront supprimés au prochain redémarrage

      ************************ Suppression des fichiers

      .. OK ... C:\WINDOWS\system32\openglx.exe

      Les fichiers encore présents seront supprimés au prochain redémarrage

      Aucun Fichier trouvé

      ************************ Fichiers suspects

      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

      [C:\WINDOWS\WLXPGSS.SCR] 6896D0403B2169BDE78F897EB89F5362
      [C:\WINDOWS\system32\instdump.zip] 83C628B8D9D4F90E8251DD3E3A64B7A7
      [C:\avg75free_430a828.exe] 335B84E18DE927FC7B0CA67D549960A8

      [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\ESPIAN~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19102007_18470710.zip

      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
      0
  2. salut

    quel est ton antivirus?

    telecharge HiJackThis

    puis colle le log ici

    a+ bonne chance
    0
    1. Contributeur
      bonsoir jessyf,

      si tu voir un rapport hijack this donne le lien et les instructions ;-)

      Télécharge HijackThis version francaise ici :

      -> http://pchelpbordeaux.free.fr/logiciels.html

      Tutoriel d´installation (images) :

      -> http://pchelpbordeaux.free.fr/tuto.html

      Tutoriel d´utilisation (video) :

      -> http://pageperso.aol.fr/balltrap34/demohijack.htm

      Post le rapport généré ici stp...
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 19:23:40, on 19/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\CyberLink\PowerCinema\PCMService.exe
        C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\HP\KBD\KBD.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        c:\windows\system\hpsysdrv.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\WINDOWS\system32\SearchProtocolHost.exe
        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
        O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Program Files\DriveCleaner 2006 Free\UDC2006.exe" /min
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [nynggubxjd] c:\windows\system32\nynggubxjd.exe nynggubxjd
        O4 - HKLM\..\Run: [DC6_check] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\dc6_startupmon.exe"
        O4 - HKLM\..\Run: [ERS_check] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\ers_startupmon.exe"
        O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
        O4 - HKLM\..\Run: [btmqytq] c:\windows\system32\btmqytq.exe btmqytq
        O4 - HKLM\..\Run: [pwwojbwsp] c:\windows\system32\pwwojbwsp.exe pwwojbwsp
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        O4 - HKCU\..\Run: [NI.UERSV_9999_N91S1912] "C:\documents and settings\espiand philippe\application data\errorsafefrenchnewreleaseinstall[1].exe" -nag
        O4 - HKCU\..\Run: [NI.UWA7PV_0001_N91M0510] "c:\documents and settings\espiand philippe\application data\winantiviruspro2007freeinstall_fr[1].exe" -nag
        O4 - HKCU\..\Run: [NI.UWA6PV_0001_N91M2107] "C:\Documents and Settings\All Users\Documents\WinAntiVirusPro2006FreeInstall_fr.exe" -nag
        O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /min
        O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
        O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
        0
        1. Contributeur
          re,

          supprime ce fichier :

          C:\WINDOWS\WLXPGSS.SCR

          et post le rapport hijack this comme indiqué au post 3
          0
          1. d'apres le rapport tu a 8 virus et kaspersky comme antivirus

            alors mes le a jour fait un scan compler de l'ordi et tu me dit si y trouve quelque chose

            mes coupe internert pendant le scan

            a+
            0
            1. IL SE TROUVE OU LE FICHIER QUE TU VEUX QUE JE SUPPRIME D2SOL2 JE SUIS UNE BILLE EN INFO
              0
              1. Contributeur
                je t´ai donné le chemin:

                C:\WINDOWS\WLXPGSS.SCR

                Affiche tous les fichiers et dossiers :

                Pour cela :

                Click sur démarrer/panneau de configuration/option des dossiers/affichage.

                Cocher afficher les dossiers cachés

                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                Décocher masquer les extensions dont le type est connu.

                Puis fais «Ok» pour valider les changements.

                Et appliquer !

                appuie sur ton clavier simultanement sur la touche avec le drapeau windows a droite de la barre d´espace et sur "e" la tu arrive sur ton poste de travail >click sur le lecteur c puis sur le fichier windows et la tu recherche le fichier

                C:\WINDOWS\WLXPGSS.SCR
                0
            2. Contributeur
              le scan kaspersky ne va surement pas supprimer toutes ces infectionS :

              navipromo
              winantivirus
              drive cleaner
              messenger skinner
              error safe

              Belle infection quand meme!!!

              dans un premier temps fais ceci :

              Fais un clic droit sur ce lien :
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
              Ensuite double clique sur navilog1.exe pour lancer l'installation.
              Une fois l'installation terminée, le fix s'exécutera automatiquement.
              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

              Laisse-toi guider. Au menu principal, choisis 1 et valides.
              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

              Patiente jusqu'au message :
              *** Analyse Termine le ..... ***
              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
              Copie-colle l'intégralité dans une réponse. Referme le blocnote.
              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
              0
              1. Search Navipromo version 3.3.0 commencé le 19/10/2007 à 19:53:05,50

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\ESPIAND Philippe\Application Data ***

                ...\Application Data\MessengerSkinner trouvé !

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1 ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun fichier trouvé dans :

                - C:\WINDOWS\system32
                - C:\DOCUME~1\ESPIAN~1\LOCALS~1\APPLIC~1

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans C:\WINDOWS\system32 *

                Fichiers trouvés :

                dqkkqkjaf.exe trouvé !
                dqkkqkjaf.dat trouvé !
                dqkkqkjaf_nav.dat trouvé !
                dqkkqkjaf_navps.dat trouvé !
                dqkkqkjaf.exe trouvé !
                dqkkqkjaf.dat trouvé !
                dqkkqkjaf_nav.dat trouvé !
                dqkkqkjaf_navps.dat trouvé !
                tdxwna.exe trouvé !
                tdxwna.dat trouvé !
                tdxwna_nav.dat trouvé !
                tdxwna_navps.dat trouvé !
                ynfbif.exe trouvé !
                ynfbif.dat trouvé !
                ynfbif_nav.dat trouvé !
                ynfbif_navps.dat trouvé !

                * Recherche dans C:\DOCUME~1\ESPIAN~1\LOCALS~1\APPLIC~1 *

                *** Recherche fichiers ***

                C:\WINDOWS\pack.epk trouvé !
                C:\WINDOWS\system32\nvs2.inf trouvé !

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :

                C:\WINDOWS\system32\dqkkqkjaf.dat trouvé !
                C:\WINDOWS\system32\tdxwna.dat trouvé !
                C:\WINDOWS\system32\ynfbif.dat trouvé !
                C:\WINDOWS\system32\dqkkqkjaf_nav.dat trouvé !
                C:\WINDOWS\system32\tdxwna_nav.dat trouvé !
                C:\WINDOWS\system32\ynfbif_nav.dat trouvé !
                C:\WINDOWS\system32\aibspu.exe trouvé !
                C:\WINDOWS\system32\facyplb.exe trouvé !
                C:\WINDOWS\system32\hrgxwm.exe trouvé !
                C:\WINDOWS\system32\hryafcg.exe trouvé !
                C:\WINDOWS\system32\jdobplgx(2).exe trouvé !
                C:\WINDOWS\system32\vedlapi.exe trouvé !

                3)Recherche Certificats :

                Certificat Egroup trouvé !

                *** Analyse terminée le 19/10/2007 à 19:53:46,32 ***
                0
                1. Contributeur
                  ok pour repondre a ta question du haut je remets ici :

                  pour supprimer ceci fais comme ca:

                  C:\WINDOWS\WLXPGSS.SCR

                  Affiche tous les fichiers et dossiers :

                  Pour cela :

                  Click sur démarrer/panneau de configuration/option des dossiers/affichage.

                  Cocher afficher les dossiers cachés

                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                  Décocher masquer les extensions dont le type est connu.

                  Puis fais «Ok» pour valider les changements.

                  Et appliquer !

                  appuie sur ton clavier simultanement sur la touche avec le drapeau windows a droite de la barre d´espace et sur "e" la tu arrive sur ton poste de travail >click sur le lecteur c puis sur le fichier windows et la tu recherche le fichier

                  C:\WINDOWS\WLXPGSS.SCR

                  puis

                  Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                  Au menu principal, choisis 2 et valide.

                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  Appuie sur une touche comme demandé.
                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle.

                  Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le blocnote va s'ouvrir.
                  Sauvegarde le rapport de manière à le retrouver
                  Referme le blocnote. Ton bureau va réapparaitre

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  et remet un hijack this dans ta prochaine réponse
                  0
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 20:16:58, on 19/10/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                    C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                    C:\WINDOWS\system32\SearchIndexer.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    C:\HP\KBD\KBD.EXE
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    c:\windows\system\hpsysdrv.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    C:\WINDOWS\system32\SearchProtocolHost.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Windows Live Toolbar\msn_sl.exe
                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
                    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [DriveCleaner 2006 Free] "C:\Program Files\DriveCleaner 2006 Free\UDC2006.exe" /min
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                    O4 - HKLM\..\Run: [nynggubxjd] c:\windows\system32\nynggubxjd.exe nynggubxjd
                    O4 - HKLM\..\Run: [DC6_check] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\dc6_startupmon.exe"
                    O4 - HKLM\..\Run: [ERS_check] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\ers_startupmon.exe"
                    O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
                    O4 - HKLM\..\Run: [btmqytq] c:\windows\system32\btmqytq.exe btmqytq
                    O4 - HKLM\..\Run: [pwwojbwsp] c:\windows\system32\pwwojbwsp.exe pwwojbwsp
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [NI.UERSV_9999_N91S1912] "C:\documents and settings\espiand philippe\application data\errorsafefrenchnewreleaseinstall[1].exe" -nag
                    O4 - HKCU\..\Run: [NI.UWA7PV_0001_N91M0510] "c:\documents and settings\espiand philippe\application data\winantiviruspro2007freeinstall_fr[1].exe" -nag
                    O4 - HKCU\..\Run: [NI.UWA6PV_0001_N91M2107] "C:\Documents and Settings\All Users\Documents\WinAntiVirusPro2006FreeInstall_fr.exe" -nag
                    O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /min
                    O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O11 - Options group: [INTERNATIONAL] International*
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                    0
                    1. Contributeur
                      puis-je voir le rapport de navilog option 2 stp
                      0
                      1. je suis désolé mais je ne trouve pas le rapport navilog 2 et de plus quand je reclic sur navilog sa me marque nétoyage registre ok et la fenêtre disparait
                        je remerci pour ton aide mais je suis vraiment pas doué je te fait perdre on temps aide moi une dernière fois et je ne t'embête plus
                        MERCI BCP
                        0
                        1. Contributeur
                          non non tu m´embete pasdu tout, je suis la pour ca... et puis tu va encore m´embeter longtemps ( je reprends tes termes) car tu es tres infecté...

                          bon alors on continue.

                          instale ce par feu :

                          kerio 4.2.

                          https://kerio.probb.fr/t1-tuto-pour-kerio-4-2

                          il faudra que tu arrete le par feu de windows

                          sur ce site tu voie l´image, alors tu click sur desactiver le par feu windows apres avoir installé kerio

                          http://images.google.com/...

                          puis fais ceci :

                          Télécharge combofix.exe (par sUBs) sur ton Bureau.

                          -> http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

                          -> Double clique combofix.exe.
                          -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                          -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                          NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                          0
                          1. ComboFix 07-10-20.1 - ESPIAND Philippe 2007-10-19 21:01:55.1 - NTFSx86
                            Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.406 [GMT 2:00]
                            Running from: C:\Documents and Settings\ESPIAND Philippe\Bureau\ComboFix.exe
                            * Created a new restore point
                            .

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\DriveCleaner 2006 Free
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\DriveCleaner 2006 Free\Logs\update.log
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\DriveCleaner 2006 Free\Logs\update.log
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\errorsafefrenchnewreleaseinstall[1](2).exe
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\errorsafefrenchnewreleaseinstall[1].exe
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\winantispyware2006freeinstall_fr[1].exe
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\winantispyware2006freeinstall_fr[1].exe
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007\Logs\update.log
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007\Logs\wa6Support.log
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007\Logs\winav.log
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\WinAntiVirus Pro 2007\PGE.dat
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\winantiviruspro2007freeinstall_fr[1].exe
                            C:\Documents and Settings\ESPIAND Philippe\Application Data\winantiviruspro2007freeinstall_fr[1].exe
                            C:\Documents and Settings\ESPIAND Philippe\err.log
                            C:\Documents and Settings\HP_Propri‚taire\err.log
                            C:\Documents and Settings\Invit‚\err.log
                            C:\Program Files\Fichiers communs\winantivirus pro 2007
                            C:\Program Files\Fichiers communs\WinAntiVirus Pro 2007\WAPChk.dll
                            C:\Program Files\Fichiers communs\winantivirus pro 2007\WAPChk.dll
                            C:\Program Files\FunWebProducts
                            C:\Program Files\MyWebSearch
                            C:\WA6P
                            C:\WA7P
                            C:\WINDOWS\system32\drivers\fsflt.sys
                            C:\WINDOWS\system32\f3PSSavr.scr
                            C:\WINDOWS\system32\stera.job
                            C:\WINDOWS\system32\stera.log
                            D:\Autorun.inf

                            .
                            ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                            .
                            -------\LEGACY_FOPN
                            -------\LEGACY_NPF
                            -------\LEGACY_VSPF
                            -------\LEGACY_VSPF_HK

                            ((((((((((((((((((((((((((((( Fichiers créés 2007-09-20 to 2007-10-20 ))))))))))))))))))))))))))))))))))))
                            .

                            2007-10-19 21:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
                            2007-10-19 20:53 <REP> d-------- C:\Program Files\Kerio
                            2007-10-19 20:12 3,953 --a------ C:\WINDOWS\system32\gnc.exe
                            2007-10-19 20:09 53,248 --a------ C:\WINDOWS\system32\Process.exe
                            2007-10-19 19:49 <REP> d-------- C:\Program Files\Navilog1
                            2007-10-19 19:22 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                            2007-10-07 15:32 <REP> d-------- C:\Program Files\YesMessenger
                            2007-10-05 08:18 <REP> d-------- C:\Documents and Settings\ESPIAND Philippe\Application Data\Apple Computer
                            2007-10-04 21:00 <REP> d-------- C:\Program Files\QuickTime
                            2007-10-04 21:00 <REP> d-------- C:\Program Files\Apple Software Update
                            2007-10-04 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
                            2007-10-04 20:59 <REP> d-------- C:\Program Files\Fichiers communs\ACD Systems
                            2007-10-04 20:59 <REP> d-------- C:\Program Files\ACD Systems
                            2007-10-03 20:45 966,973 --a------ C:\WINDOWS\system32\DieuxDuStade.scr
                            2007-09-21 00:03 <REP> d-------- C:\Program Files\ErrorSafe Free
                            2007-09-21 00:03 1,060,864 --a------ C:\WINDOWS\system32\mfc71.dll
                            2007-09-21 00:03 89,088 --a------ C:\WINDOWS\system32\atl71.dll

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2007-10-19 18:16 --------- d-----w C:\Program Files\Hijackthis Version Française
                            2007-10-19 11:22 --------- d-----w C:\Program Files\eMule
                            2007-10-18 22:20 --------- d-----w C:\Program Files\HomePlayer1.5
                            2007-10-18 18:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                            2007-10-18 16:29 4,194,304 ----a-w C:\Documents and Settings\HP_Propriétaire\ntuser.dat
                            2007-10-09 23:02 --------- d-----w C:\Documents and Settings\ESPIAND Philippe\Application Data\uTorrent
                            2007-10-04 18:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\ACD Systems
                            2007-09-16 20:11 --------- d-----w C:\Documents and Settings\ESPIAND Philippe\Application Data\Windows Desktop Search
                            2007-09-16 20:06 --------- d-----w C:\Program Files\Windows Live
                            2007-09-16 20:05 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
                            2007-09-16 20:04 --------- d-----w C:\Program Files\Windows Desktop Search
                            2007-09-16 19:58 --------- d-----w C:\Program Files\Windows Live Toolbar
                            2007-09-16 19:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                            2007-09-14 00:25 --------- d-----w C:\Program Files\Fichiers communs\xing shared
                            2007-09-14 00:25 --------- d-----w C:\Program Files\Fichiers communs\Real
                            2007-09-12 22:25 --------- d-----w C:\Documents and Settings\ESPIAND Philippe\Application Data\Ahead
                            2007-09-03 14:34 96,256 ----a-w C:\WINDOWS\system32\drivers\sptd0029.sys
                            2007-08-30 11:11 --------- d-----w C:\Program Files\Picasa2
                            2007-08-29 10:16 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                            2007-08-29 10:10 --------- d-----w C:\Program Files\Google
                            2007-08-27 22:28 3,407,872 ---ha-w C:\Documents and Settings\Invité\ntuser.dat
                            2007-07-15 08:59 81,776 ----a-w C:\Documents and Settings\ESPIAND Philippe\Application Data\GDIPFONTCACHEV1.DAT
                            2007-03-17 14:36 255,282 ---ha-w C:\WINDOWS\Cursors\crcab.dll
                            2006-12-13 12:42 0 -c--a-w C:\Documents and Settings\ESPIAND Philippe\Application Data\wklnhst.dat
                            2006-11-03 08:58 317,440 ----a-w C:\WINDOWS\inf\unregmp2(2).exe
                            2006-02-19 01:28 12,288 ----a-w C:\WINDOWS\Fonts\RandFont.dll
                            .

                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "RTHDCPL"="RTHDCPL.EXE" [2006-03-08 06:54 C:\WINDOWS\RTHDCPL.EXE]
                            "HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 01:35]
                            "PCMService"="C:\Program Files\CyberLink\PowerCinema\PCMService.exe" [2006-02-24 19:46]
                            "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2005-07-22 15:14]
                            "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 15:34]
                            "Reminder"="C:\Windows\Creator\Remind_XP.exe" [2004-12-13 19:23]
                            "HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-12-15 11:18]
                            "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-14 02:24]
                            "KAVPersonal50"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" [2005-08-30 15:20]
                            "DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2005-12-10 16:57]
                            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
                            "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
                            "Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-08-13 05:58]
                            "nynggubxjd"="c:\windows\system32\nynggubxjd.exe" []
                            "vudecih"="c:\windows\system32\vudecih.exe" []
                            "btmqytq"="c:\windows\system32\btmqytq.exe" []
                            "pwwojbwsp"="c:\windows\system32\pwwojbwsp.exe" []
                            "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
                            "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-09-01 15:57]
                            "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 16:50]
                            "ISUSScheduler"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" [2004-07-27 16:50]

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-08-16 16:19]
                            "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-05 03:10]
                            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 06:00]
                            "ErrorSafeFree"="C:\Program Files\ErrorSafe Free\uers.exe" []

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                            "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 15:39 294400]

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                            "appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

                            R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
                            R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
                            R1 Klmc;Klmc;C:\WINDOWS\system32\drivers\klmc.sys
                            R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
                            R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
                            AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
                            AutoRun\command - J:\autorun.exe install.exe
                            configure\command - J:\install.exe
                            install\command - J:\install.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d9ee9efe-fc51-11db-9e77-0016ec7f6d57}]
                            Auto\command - AdobeR.exe e
                            AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

                            .
                            Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                            "2007-10-04 19:00:23 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                            - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                            "2007-10-19 15:15:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
                            - C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
                            "2007-10-15 07:00:00 C:\WINDOWS\Tasks\rpc.job"
                            - C:\Program Files\Winferno\RegistryPowerCleaner\RegPowerClean.exe
                            "2007-10-20 19:09:03 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                            .
                            **************************************************************************

                            catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-10-20 21:09:20
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden files: 3325

                            **************************************************************************
                            .
                            Completion time: 2007-10-20 21:11:24 - machine was rebooted
                            .
                            --- E O F ---
                            0
                            1. Contributeur
                              ok repost un nouveau hijack this stp
                              0
                              1. Logfile of HijackThis v1.99.1
                                Scan saved at 21:24:38, on 20/10/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                C:\WINDOWS\system32\SearchIndexer.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                                C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\DAEMON Tools\daemon.exe
                                C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\WINDOWS\system32\notepad.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\HP\KBD\KBD.EXE
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                c:\windows\system\hpsysdrv.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Windows Live Toolbar\msn_sl.exe
                                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
                                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                O4 - HKLM\..\Run: [nynggubxjd] c:\windows\system32\nynggubxjd.exe nynggubxjd
                                O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
                                O4 - HKLM\..\Run: [btmqytq] c:\windows\system32\btmqytq.exe btmqytq
                                O4 - HKLM\..\Run: [pwwojbwsp] c:\windows\system32\pwwojbwsp.exe pwwojbwsp
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" -start
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /min
                                O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O11 - Options group: [INTERNATIONAL] International*
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                                O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
                                O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                                O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                0
                                1. Contributeur
                                  repasse navilog si tu veux bien :

                                  Fais un clic droit sur ce lien :
                                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                  Patiente jusqu'au message :
                                  *** Analyse Termine le ..... ***
                                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                                  0
                                  • 1
                                  • 2