Pubs intempestives + PC qui rame un peu

Résolu
Bonjour à tous. Voilà, depuis deux jours, des pubs intempestives s'ouvrent en parallèle avec certaines pages web. J'ai des pubs pour ebay, sites de paris ou encore sites interdits au mineurs. Et là je viens d'atterrir sur une page qui me dit qu'au moins 45 fichiers espions ont été repérés dans mon pc et que si je ne télecharge pas un antispyware tout de suite, Windows va s'arrêter pour des raisons de sécurité. pas fou, je ne télecharge pas ce qu'ils me proposent...
Cela dit, j'ai essayé Zone Alarm, mais le problème persistait. Je pense donc bien avoir un problème de spywares... Pour info, j'ai AVG free comme antivirus, et hier j'ai fait des analyses avec Spybot S&D et ADaware, et bien sûr supprimer ce qu'ils ont trouvé...
Donc si quelqu'un pouvait m'aider, ça serait sympa. Merci d'avance.
Configuration: Windows XP
Internet Explorer 6.0

24 réponses

  1. Bonjour,
    telecharge CCLEANER (dans logiciel securite) et fait un bon nettoyage
    0
    1. Merci pour ton aide. Malheureusement, le problème persiste...
      0
      1. Je poste un log HijackThis, ça peut aider...

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:44:14, on 24/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS2\System32\smss.exe
        C:\WINDOWS2\system32\winlogon.exe
        C:\WINDOWS2\system32\services.exe
        C:\WINDOWS2\system32\lsass.exe
        C:\WINDOWS2\system32\svchost.exe
        C:\WINDOWS2\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\WINDOWS2\system32\spoolsv.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
        C:\WINDOWS2\system32\drivers\CDAC11BA.EXE
        C:\WINDOWS2\System32\FTRTSVC.exe
        C:\WINDOWS2\System32\svchost.exe
        C:\WINDOWS2\system32\WgaTray.exe
        C:\WINDOWS2\Explorer.EXE
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS2\SOUNDMAN.EXE
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\WINDOWS2\system32\LVComS.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS2\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe r
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version7/Applet/vchatsign.cab
        O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.serviceshub.microsoft.com/supportforbusiness/create
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
        O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
        O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://photoservice.fujicolor.de/ips-opdata/operator/27859021/activex/IPSUploader4.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{A1DA4BF7-C6A5-4E0E-8185-B8D9D985A599}: NameServer = 192.168.1.1,80.10.246.2
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS2\system32\drivers\CDAC11BA.EXE
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS2\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS2\system32\HPZipm12.exe
        0
        1. En fait j'ai trouvé des posts concernant ce même problème. Il s'agit de SWS AntiSpyware 2007 qui cause problème. Du coup j'ai fait une analyse avec Navilog. Je me permets de poster le log, avant de faire quoi que ce soit d'autre sans l'aide de quelqu'un qui s'y connaît. Encore merci aux personnes qui nous aident (en particulier winpiret qui m'a répondu).

          Search Navipromo version 3.3.2 commencé le 24/10/2007 à 17:42:28,01

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\WINDOWS2 ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS2\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\vinz\Application Data ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun fichier trouvé dans :

          - C:\WINDOWS2\system32
          - C:\DOCUME~1\VINZ\LOCALS~1\APPLIC~1

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS2\system32 *

          * Recherche dans C:\DOCUME~1\VINZ\LOCALS~1\APPLIC~1 *

          Fichiers trouvés :

          fmckcqahfn.exe trouvé !

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :

          C:\DOCUME~1\VINZ\LOCALS~1\APPLIC~1\fmckcqahfn.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          *** Analyse terminée le 24/10/2007 à 17:44:25,87 ***
          0
          1. En l'absence de réponse, je poste un nouveau sujet. Merci quand-même pour l'aide.
            0
            1. Bonsoir,vinz_garfield

              j' ai vu ton nouveau poste (du 25)...j' ai ressorti celui la car comme tu avas deja commencé c'est plus simple...>>retourne sur ton message clic sur le triangle au dessus de l'enveloppe pour signaler au modérateur que c'est un doublons...

              D'autant qu'avec Navilog ici on y trouve

              fmckcqahfn.exe trouvé !
              HKEY_CURRENT_USER\Software\Lanconfig trouvé
              C:\DOCUME~1\VINZ\LOCALS~1\APPLIC~1\fmckcqahfn.dat trouvé
              Certificat Egroup trouvé !

              En attendant que la personne qui s'occupe de toi revienne..
              voila ce que tu vas faire:

              1) Démarre en mode sans echec (tapote sur la touche F8 ou F5 au demarrage de windows)

              Double clique sur le raccourci Navilog1 présent sur ton bureau

              Au menu principal, Fais le choix 2
              Laisse toi guider et patiente.
              Le fix va t'informer qu'il va alors redémarrer ton PC
              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuie sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le blocnote va s'ouvrir.
              Sauvegarde le rapport sur ton bureau de manière à le retrouver
              Referme le blocnote. Ton bureau va réapparaitre

              Noter * Si ton bureau ne réapparait pas*,

              Fais> CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches.
              Puis rends-toi à l'onglet >processus
              >Clique en haut à gauche sur fichiers >choisis "exécuter"
              >Tape explorer et valide.
              *Ton bureau. apparaitra *

              Poste le rapport ici

              2) Ensuite Clic sur Démarrer/ Panneau de Configuration /Options Internet
              Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
              Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes

              electronic-group
              egroup
              Montorgueil
              VIP
              Sunny Day Design Ltd"

              3) Redemarre normalement

              4) Télécharge sur ton bureau
              http://www.malekal.com/download/clean.zip

              Une fois sur le bureau,

              clic droit sur ton fichier clean.zip
              dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
              Double-clic sur clean.
              Cela va ouvrir une fenêtre noire.
              Un menu va apparaître, choisis l'option 1
              Un rapport Va etre généré,
              copie/colle le rapport ici

              5) poste les deux rapports

              bon courage a plus
              la cox
              ps : y a un soucis avec Service: Boonty Games - aussi...
              0
              1. Merci pour ton aide.
                Voilà le rapport Navilog ;

                Clean Navipromo version 3.3.2 commencé le 26/10/2007 à 11:29:20,28

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 6.0.2900.2180

                Mode suppression automatique

                Executé en mode sans échec

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans C:\WINDOWS2\System32 *

                C:\WINDOWS2\prefetch\vlsnxddxry*.pf trouvé !
                Copie C:\WINDOWS2\prefetch\vlsnxddxry*.pf réalisé avec succès !
                C:\WINDOWS2\prefetch\vlsnxddxry*.pf supprimé !

                * Suppression dans C:\DOCUME~1\VINZ\LOCALS~1\APPLIC~1 *

                vlsnxddxry.exe trouvé !
                Copie vlsnxddxry.exe réalisé avec succès !
                vlsnxddxry.exe supprimé !

                vlsnxddxry.dat trouvé !
                Copie vlsnxddxry.dat réalisé avec succès !
                vlsnxddxry.dat supprimé !

                vlsnxddxry_nav.dat trouvé !
                Copie vlsnxddxry_nav.dat réalisé avec succès !
                vlsnxddxry_nav.dat supprimé !

                vlsnxddxry_navps.dat trouvé !
                Copie vlsnxddxry_navps.dat réalisé avec succès !
                vlsnxddxry_navps.dat supprimé !

                *** Suppression dossiers dans C:\WINDOWS2 ***

                *** Suppression dossiers dans C:\Program Files ***

                *** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS2\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\vinz\Application Data ***

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS2\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\vinz\Local Settings\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche, création sauvegardes et suppression Heuristique :

                *** Sauvegarde du Registre vers dossier Backupnavi ***

                sauvegarde du Registre réalisé avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !

                *** Nettoyage terminé le 26/10/2007 à 11:30:51,18 ***

                J'ai supprimé Electronic Group dans les éditeurs approuvés.

                ET voilà le rapport Clean :

                26/10/2007 a 11:41:13,51

                *** Recherche des fichiers dans C:

                *** Recherche des fichiers dans C:\WINDOWS2\

                *** Recherche des fichiers dans C:\WINDOWS2\system32
                "C:\WINDOWS2\Downloaded Program Files\CONFLICT.1" FOUND

                *** Recherche des fichiers dans C:\Program Files
                "C:\Program Files\MyWay\" FOUND

                *** Suppression des clefs du registre effectuee..
                *** Fin du rapport !
                0
                1. 1) Redémarre ton PC en mode sans échec :

                  2) Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                  Un menu va apparaître, choisis l'option 2
                  Un rapport Va etre généré,
                  Copie et colle le rapport

                  3)Avec Hijackthis
                  coches ces lignes dans un premier temps

                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

                  clic sur fixed checked (fixer l'objet)

                  4) Redemarre normalement

                  5) NB :A propos de Boonty games ( Info chippée au Sioux, chuttt !!! :) )

                  Leur politique :

                  "Il se peut que nous partageons aussi des informations payantes avec des tiers
                  qui fournissent des services payants et partage des données regroupées montrant le type
                  et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
                  niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                  internet et intérêts pour les jeux vidéos, activités et entraînement des jeux édités.
                  De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                  qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

                  Si tu es d'accord avec eux, pas de problèmes
                  sinon, il faut désinstaller le service en allant dans :

                  >Démarrer > exécuter >tape : services.msc > recherche le service>clique droit > propriétés et
                  dans type de démarrage tu mets sur >désactivé > tu valide puis >ok .

                  dans C:\Program Files\Fichiers communs\>>BOONTY Shared >>>tu supprimes
                  et/ou >Lance une recherche Boonty et>> supprime tout

                  >poste le rapport clean + nouveau rapport hiijack this stp

                  bon courage a plus tard
                  lacox
                  0
                  1. Re bonjour. Voilà les rapports demandés.

                    Clean :

                    Script execute en mode sans echec
                    Rapport clean par Malekal_morte - http://www.malekal.com
                    Script execute en mode sans echec 26/10/2007 a 16:01:04,70

                    Microsoft Windows XP [version 5.1.2600]

                    *** Suppression des fichiers dans C:

                    *** Suppression des fichiers dans C:\WINDOWS2\

                    *** Suppression des fichiers dans C:\WINDOWS2\system32
                    tentative de suppression de "C:\WINDOWS2\Downloaded Program Files\CONFLICT.1"

                    *** Suppression des fichiers dans C:\Program Files
                    tentative de suppression de "C:\Program Files\MyWay\"

                    *** Suppression des clefs du registre effectuee..
                    *** Fin du rapport !

                    HijackThis :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 16:06:13, on 26/10/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Safe mode

                    Running processes:
                    C:\WINDOWS2\System32\smss.exe
                    C:\WINDOWS2\system32\winlogon.exe
                    C:\WINDOWS2\system32\services.exe
                    C:\WINDOWS2\system32\lsass.exe
                    C:\WINDOWS2\system32\svchost.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS2\system32\svchost.exe
                    C:\WINDOWS2\Explorer.EXE
                    C:\WINDOWS2\system32\NOTEPAD.EXE
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                    O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe r
                    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version7/Applet/vchatsign.cab
                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                    O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.serviceshub.microsoft.com/supportforbusiness/create
                    O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                    O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
                    O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://photoservice.fujicolor.de/ips-opdata/operator/27859021/activex/IPSUploader4.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{A1DA4BF7-C6A5-4E0E-8185-B8D9D985A599}: NameServer = 192.168.1.1,80.10.246.2
                    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS2\system32\drivers\CDAC11BA.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS2\System32\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS2\system32\HPZipm12.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS2\system32\ZoneLabs\vsmon.exe
                    0
                    1. Hello,vinz_garfield,

                      Sage decision pour bounty...crois moi...tu peux desinstaller Navilog+Clean ainsi que tout ce qui les concernent (log...etc)

                      1) Télécharge AVG
                      http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                      Explications ici
                      http://www.malekal.com/tutorial_AVG_AntiSpyware.html

                      2) Enregistre la page car tu vas etre sans internet durant les etapes qui suivent afin d'y avoir accés pour ne rien oublie
                      , prends ton temps..:), effectues une a une les analyses, pas plusieurs applications en meme temps

                      3) Démarre en mode sans echec
                      4) Afficher Dossiers Cachés et Demasquer les Extansions

                      Démarrer>poste de travail>outil (en haut)>option dossier>affichage

                      Coche> "afficher les dossiers cachés"
                      Décoche> "masquer les extansions des fichiers dont le type est connu
                      Répondre oui au message de windows
                      Décoche> "masquer les fichiers protégés du système (recommandé)
                      Répondre oui au message de windows
                      Puis> appliquer >ok

                      5) Avec hijackthis coches cette ligne ,fixe la
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                      6) Cherche et supprimes ceci:

                      C:\WINDOWS2\Downloaded Program Files\CONFLICT.1"
                      C:\Program Files\MyWay\"

                      7) Avec AVG

                      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                      Clique ensuite sur Analyse
                      Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                      Si un fichier est infecté en fin d'analyse
                      Choisis l'option " Appliquer toutes les actions " en bas.
                      Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                      Enregistre ce Fichier Texte sur ton Bureau.
                      Copie/Colle le Rapport ici

                      8) SPYBOT S&D
                      >Vérifier tout +vaccination

                      9) Avec CCLEANER

                      Clic sur nettoyeur application puis analyse puis lancer nettoyage (refais la manip plusieurs fois si besoin,)
                      Clic sur Nettoyeur puis Windows, Analyse, Lancer le Nettoyage
                      Clic sur Registre /Chercher des Erreurs / Reparer les Erreurs ( plusieurs fois aussi, si besoin)
                      Acceptes les Sauvegardes

                      10) Remasques les extantions, recaches dossiers

                      Redemarre normalement ,Poste rapport AVG stp

                      Bon courage
                      a plus..
                      lacoxinelle1200
                      0
                      1. Hello, et encore merci pour le coup de main. J'ai fait tout ce que tu m'as demandé. Ca a pris un petit moment, mais j'ai été patient ;-) Voilà le rapport d'AVG :

                        ---------------------------------------------------------
                        AVG Anti-Spyware - Rapport d'analyse
                        ---------------------------------------------------------

                        + Créé à: 15:51:40 27/10/2007

                        + Résultat de l'analyse:

                        D:\System Volume Information\_restore{C960D2EF-843E-4961-9488-5712446DD839}\RP373\A0062895.exe -> Hijacker.Small : Nettoyé et sauvegardé (mise en quarantaine).
                        D:\Vincent\Vidéos\MGS1\TRAINERgghz-mgs_tr.rar/gghz-mgs_tr.exe -> Hijacker.Small : Nettoyé et sauvegardé (mise en quarantaine).
                        C:\Documents and Settings\vinz\Cookies\vinz@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                        C:\Documents and Settings\x\Cookies\x@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                        C:\Documents and Settings\x\Cookies\x@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                        C:\Documents and Settings\x\Cookies\x@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                        C:\Documents and Settings\vinz\Cookies\vinz@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

                        Fin du rapport

                        @+.
                        0
                        1. Bonjour, vinz_garfield,

                          Tu as bien bien bossé, c'est bien..:)

                          Fais un scan en ligne bifenders
                          https://www.bitdefender.fr/

                          >Clic sur Bifender Scan On Line
                          >accepte la licence+Controle Actives x

                          >Poste le rapport + nouveau Hijacktis stp

                          Ca va mieux le pc?

                          a plus la cox
                          0
                          1. Hello ! Ben oui j'ai bien bossé, sinon le pc ne marche pas bien... lol. Il va mieux d'ailleurs, et je t'en remercie. Voilà quand-même les rapports.

                            Bitdefender :

                            <HTML>
                            <HEAD>
                            <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
                            <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
                            </HEAD>
                            <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

                            <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
                            <tr>
                            <td width="458">
                            <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>
                            <tr>
                            <td colspan="3" width="912">
                            <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Sun, Oct 28, 2007 - 16:40:49</b></span></font></p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">A:\;C:\;D:\;E:\;F:\;</span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Temps</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">02:17:45</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">255282</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Directoires</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">7518</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Secteurs de boot</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">3</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Archives</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">1777</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Paquets programmes</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">10805</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Résultats</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Virus identifiés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">1</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers infectés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">1</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers suspects</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Avertissements</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Désinfectés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">0</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Fichiers effacés</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">1</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Définition virus</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">858534</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Version des moteurs</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">14</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Archive des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">38</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Unpack des plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">7</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">E-mail plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">6</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Système plugins</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">1</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="451" colspan="2" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Première action</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Désinfecté</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Seconde Action</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Heuristique</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Extensions analysées</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">*;</font></p>
                            </td>
                            </tr>

                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Excludez les extensions</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2"> </font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse d'emails</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des Archives</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse des fichiers</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">Analyse de boot</font></p>
                            </td>
                            <td width="43%" align="right">
                            <p><font face="Arial" size="2">Oui</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td colspan=2>  
                            <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                            <tr>
                            <td width="252" bgcolor="#CCCCCC">
                            <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
                            </td>
                            <td width="195" bgcolor="#CCCCCC" align="right">
                            <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
                            </td>
                            </tr>
                            <tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\$VAULT$.AVG\02703031.FIL</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Infecté par: Exploit.Win32.WMF-PFV.B</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\$VAULT$.AVG\02703031.FIL</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                            </td>
                            </tr><tr>
                            <td width="57%">
                            <p><font face="Arial" size="2">C:\$VAULT$.AVG\02703031.FIL</font></p>
                            </td>
                            <td width="43%" align="left">
                            <p><font face="Arial" size="2">Supprimé</font></p>
                            </td>
                            </tr>
                            </table>
                            </td>

                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            <tr>
                            <td width="458">
                            <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                            </td>
                            <td width="40%">
                            <p> </p>
                            </td>
                            <td width="10%">
                            <p> </p>
                            </td>
                            </tr>

                            </table>
                            <p> </p>

                            </body>
                            </html>

                            Et Hijackthis :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 16:43:02, on 28/10/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS2\System32\smss.exe
                            C:\WINDOWS2\system32\winlogon.exe
                            C:\WINDOWS2\system32\services.exe
                            C:\WINDOWS2\system32\lsass.exe
                            C:\WINDOWS2\system32\svchost.exe
                            C:\WINDOWS2\System32\svchost.exe
                            C:\Program Files\Ahead\InCD\InCDsrv.exe
                            C:\WINDOWS2\system32\ZoneLabs\vsmon.exe
                            C:\WINDOWS2\system32\spoolsv.exe
                            C:\WINDOWS2\Explorer.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\WINDOWS2\SOUNDMAN.EXE
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                            C:\Program Files\Ahead\InCD\InCD.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                            C:\WINDOWS2\system32\LVComS.exe
                            C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                            C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                            C:\WINDOWS2\system32\drivers\CDAC11BA.EXE
                            C:\WINDOWS2\System32\FTRTSVC.exe
                            C:\WINDOWS2\System32\svchost.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                            O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                            O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe r
                            O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                            O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version7/Applet/vchatsign.cab
                            O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                            O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.serviceshub.microsoft.com/supportforbusiness/create
                            O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                            O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
                            O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://photoservice.fujicolor.de/ips-opdata/operator/27859021/activex/IPSUploader4.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{A1DA4BF7-C6A5-4E0E-8185-B8D9D985A599}: NameServer = 192.168.1.1,80.10.246.2
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                            O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS2\system32\drivers\CDAC11BA.EXE
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS2\System32\FTRTSVC.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS2\system32\HPZipm12.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS2\system32\ZoneLabs\vsmon.exe
                            0
                            1. Hello. Bitdefender n'a rien trouvé, mais il avait trouvé quelque chose la première fois (rapport illisible ;-)). En ce qui concerne les améliorations, plus de pubs non souhaitées ni de messages de spywares. L'ordi reste un peu lent, mais je pense que Zone Alarm ralentit le démarrage et l'ouverture des pages (non ? ). Et puis il n'a jamais été ultra rapide, ce n'est qu'un Celeron...
                              Encore merci pour ton aide et ta patience :-)

                              Pour le rapport BitDefender, j'ai un petit problème. Dès que j'essaye de faire copier/coller, la page plante. Et puis après plus de 2h d'analyses, ça m'embête un peu de recommencer (je l'ai déjà fait 3 fois). Donc je posterai le rapport quand j'arriverai à faire ce satané copier/coller...

                              @++.
                              0
                              1. Bonsoir vinz_garfield,

                                .Pour te répondre ...avec un peu de retard... c'est ce que tu a au demarrage qui ralenti ..plutot que Zone alarme as tu besoin du ldemarrage rapide pour l' imprimante ,...web cam...
                                .... Laisse pour le scan , ne le refait pas surtout si tu l' fait 3 fois,. (quelle patience,:-)
                                -->supprime tout ce qui concerne bitdefender
                                -> supprimes Navilog + rapports.
                                -->ainsi que clean+rapport
                                meme si tu n' as plus de pub , ni de message, je soupconne qu'il y a autre chose...

                                1)Demarre en mode sans echec

                                lance Hijackthis

                                coches les lignes qui suivent (il y en aura d'autres)

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                                O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                                O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                                O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version7/Applet/vchatsign.cab
                                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                                http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) -

                                Clic sur fixed checked (fixer l'objet)

                                est ce que ceci te parle?
                                C:\WINDOWS2\System32\FTRTSVC.exe

                                poste un nouveau rapport

                                a plus...si tu veux approfondir? sinon -->bon surf

                                la cox
                                0
                                1. Hello et merci de ta réponse, même tardive, il n'y a pas que moi... Je ne sais pas si tu voulais le rapport Hijackthis avant ou après le fix, donc je poste les deux.

                                  Avant :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 13:09:24, on 31/10/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Safe mode with network support

                                  Running processes:
                                  C:\WINDOWS2\System32\smss.exe
                                  C:\WINDOWS2\system32\winlogon.exe
                                  C:\WINDOWS2\system32\services.exe
                                  C:\WINDOWS2\system32\lsass.exe
                                  C:\WINDOWS2\system32\svchost.exe
                                  C:\WINDOWS2\System32\svchost.exe
                                  C:\WINDOWS2\Explorer.EXE
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS2\system32\WgaTray.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\WINDOWS2\system32\NOTEPAD.EXE

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                                  O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                                  O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe r
                                  O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                                  O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version7/Applet/vchatsign.cab
                                  O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                  O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.serviceshub.microsoft.com/supportforbusiness/create
                                  O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                  O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
                                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                  O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
                                  O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://photoservice.fujicolor.de/ips-opdata/operator/27859021/activex/IPSUploader4.cab
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{A1DA4BF7-C6A5-4E0E-8185-B8D9D985A599}: NameServer = 192.168.1.1,80.10.246.2
                                  O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                  O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS2\system32\drivers\CDAC11BA.EXE
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS2\System32\FTRTSVC.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                  O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS2\system32\HPZipm12.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS2\system32\ZoneLabs\vsmon.exe
                                  0
                                  1. Hello, vinz_garfield

                                    ca allége un peu, c'est bien :-)

                                    reste p'tites choses a faire encore...

                                    1) Désactive la restauration du système de Windows XP:

                                    meme s' il est recommandé de conserver cette fonctionnalité active en permanence, dans certain cas il faut la désactiver lors d'une infestation ( comme tu as eu ) et donc détruire les points de restauration puisqu'ils sont infectés ...

                                    Clique sur Démarrer.
                                    Clique sur Propriétés.
                                    Clique sur l'onglet «Restauration du système».
                                    Sélectionne «Désactiver la Restauration du système»
                                    Clique sur Appliquer puis sur OK.

                                    2) Reactive la restauration du système
                                    Décoche la case--> "désactiver la Restauration du système

                                    3) Créer un Point de Restauration

                                    Demarrer>Paneau de Config>performance et maintenance choisir> " Restauration du Systeme"( a gauche)

                                    Puis Créer un Point de Restauration
                                    Donne une Description, par exemple " analyses toutes ok"
                                    Puis 1 Clic sur créer puis Ok

                                    4) Vérifies tes processus

                                    Va dans demarrer puis--> executer
                                    tape: msconfig
                                    puis ok
                                    ensuite onglet demarrage
                                    la liste des processus va apparaitre

                                    compares les processus un a un avec ceux de la pacman liste--> http://assiste.com.free.fr/p/pacman/pacman_startup_list.html

                                    ca peut prendre du temps mais c'est important

                                    desactive si necessaire
                                    regarde bien l'orthographe des processus,
                                    car ceux ci prennent l'apparence de processus indispensables,
                                    seul une lettre change, minuscule au lieu de majuscule par exemple, ca peut preter a confusion ..compare bien minutieusement, et si certains nocifs sont écrits a l' identique d'un utilitaire ne cocher pas pour le moment, par précaution

                                    Si tu es amené a décocher des cases, windows va te demander si tu veux redemarrer maintenant ou quitter sans demarrer,
                                    redemarre, un message va apparaitre précisant " vous avez changer votre façon de demarrer.." coche la case afin que le message n'apparaisse plus,

                                    5) Défragmente ton disque

                                    --<panneau de config
                                    puis tous programmes
                                    -->accessoires
                                    outil systeme defragmenteur de disque
                                    puis clic sur defragmenter

                                    Fais moi part de tes éventuelles trouvailles au niveau des processus

                                    tchao
                                    la cox

                                    ps ce soir je suis pas la ...
                                    0
                                    1. Arf le site ne marche pas : serveur introuvable... Donc je ferai ça demain. En tout cas merci encore pour ton aide. Bonne soirée.
                                      0
                                      • 1
                                      • 2