Web Hottest personnal player: désinstallation

Résolu
Bonjour,
J' ai installé malencontreusement le logiciel web hottest personnal player et je n'arrive pas à le désinstaller, ni dans ajouter/ supprimer des programmes, ni dans son menu dans le démmarer. Pourriez-vous m'aider?
Configuration: Windows XP
Internet Explorer 7.0

38 réponses

Résumé de la discussion

Des utilisateurs rencontrent des difficultés pour désinstaller le logiciel Web Hottest Videos Personal Player sous Windows XP, car il échoue tant via Ajout/Supprimer des programmes que dans le menu Démarrer. Plusieurs réponses recommandent d'utiliser HijackThis pour analyser le système et identifier les entrées indésirables, les rapports fournis mentionnant des éléments persistant dans les démarrages et des barres d'outils associées. La démarche proposée consiste à télécharger HijackThis, lancer une Analyse système et sauvegarder le rapport, puis copier-coller le contenu pour analyse, avec des tutoriels accompagnant le protocole correspondant. Des échanges complémentaires suggèrent d'utiliser les rapports HijackThis comme indicateurs pour cibler les éléments à supprimer et préciser qu'aucune conclusion sur la résolution n'est tirée tant que l'analyse n'est pas complète.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    ton rapport est illisible.

    Ouvre le fichier Hijackthis.txt dans le répertoire d'hijackthis avec le bloc-notes et fait un copier coller pour le poster.
    1
    1. Contributeur sécurité
      Bonsoir,

      tardivement,

      as tu ce proogramme :

      C:\PROGRA~1\WEBHOT~1\UNWISE.EXE ?

      Si oui, exécute le.
      0
      1. Bonjour. Non ce programme je l'ai mais quand on l'ouvre et bien il m'ouvre ouvrir un fichier INSTALL.LOG et là il ne trouve rien même dans le dossier de programm files! Impossible de trouver le machin pour désinstaller. Ce logiciel a été fait exprès pour pas qu'on puisse l' enlever, à mon avis.
        0
        1. Contributeur sécurité
          Bonjour,

          OK,

          fais déjà ça que je vois ce qu'il en est.

          Clique sur ce lien
          http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
          pour télécharger le fichier d'installation d'HijackThis.

          Enregistre HJTInstall.exe sur ton bureau.

          Double-clique sur HJTInstall.exe pour lancer le programme

          Par défaut, il s'installera là :
          C:\Program Files\Trend Micro\HijackThis

          Accepte la license en cliquant sur le bouton "I Accept"

          Choisis l'option "Do a system scan and save a log file"

          Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

          Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

          Colle le rapport que tu viens de copier sur ce forum

          Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

          Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
          http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

          La suite ce soir.
          0
          1. Contributeur sécurité
            RE,

            il me faut le rapport de Hijackthis.

            Merci;
            0
            1. Bonjour,
              voila tu pourais maider aussi jai le meme probleme
              0
              1. Contributeur sécurité
                Bonjour,

                alors fait ce que j'ai demandé au post 3.
                0
                1. Bonsoir. Désolé pour l' attente. voici le rapport:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 23:00:41, on 09/11/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device

                  Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\WINDOWS\runservice.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Winamp\winampa.exe
                  C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                  C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                  C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                  C:\Program Files\Web Hottest Videos Personal Player\convertisseur 3gp gratuit Web hottest

                  videos personal player.exe
                  C:\Program Files\OFFICE One6.5\program\soffice.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

                  http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

                  http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/searc

                  h.html
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

                  http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

                  http://side.search.ke.voila.fr
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program

                  Files\Yahoo!\Companion\Installs\cpn8\yt.dll
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1

                  \WANADOO\SEARCH~1.DLL (file missing)
                  R3 - URLSearchHook: (no name) - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - (no file)
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program

                  Files\Yahoo!\Companion\Installs\cpn8\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

                  Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Toolbar Orange - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\WANADO~1

                  \WANADO~1.DLL
                  O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program

                  Files\Yahoo!\Common\yiesrvc.dll
                  O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

                  Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program

                  Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

                  files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program

                  Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program

                  Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program

                  Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program

                  Files\Yahoo!\Companion\Installs\cpn8\yt.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program

                  Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Toolbar Orange - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1

                  \WANADO~1\WANADO~1.DLL
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

                  files\google\googletoolbar2.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program

                  Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6

                  \LaunchApplication.exe -startup
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop

                  Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [nnlwyrh] c:\windows\system32\nnlwyrh.exe nnlwyrh
                  O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                  O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search

                  Protection\SearchProtection.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program

                  Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE

                  LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE

                  RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN

                  Pictures Displayer.exe
                  O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0

                  \program\quickstart.exe
                  O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
                  O4 - Startup: Personal Player.lnk = C:\Program Files\Web Hottest Videos Personal

                  Player\convertisseur 3gp gratuit Web hottest videos personal player.exe
                  O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3

                  \program\quickstart.exe
                  O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One

                  Notes\oonotesv65.exe
                  O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One

                  Clock\ooneclockv65.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat

                  7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google

                  Updater\GoogleUpdater.exe
                  O8 - Extra context menu item: &Search -

                  http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYFR
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live

                  Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites -

                  https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program

                  Files\Megaupload\Mega Manager\mm_file.htm
                  O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program

                  Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

                  Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} -

                  C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

                  Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

                  C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program

                  Files\Yahoo!\Common\yiesrvc.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network

                  Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

                  C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) -

                  http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                  O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} -

                  http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
                  O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -

                  http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0

                  .15.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program

                  Files\Yahoo!\Common\Yinsthelper.dll
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

                  http://update.microsoft.com/...

                  1168629528234
                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) -

                  http://hugodragonadoh.spaces.live.com/PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -

                  http://www.adobe.com/products/acrobat/nos/gp.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

                  http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Filter hijack: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} -

                  C:\WINDOWS\system32\controlkids2.dll
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                  O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer

                  eConsole\MediaServerService.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers

                  communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program

                  Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4

                  \ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil

                  Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4

                  \ashWebSv.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom -

                  C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop

                  Search\GoogleDesktop.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program

                  Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program

                  Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program

                  Files\iPod\bin\iPodService.exe
                  O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
                  O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers

                  communs\Ahead\Lib\NMIndexingService.exe (file missing)
                  O23 - Service: Control Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle

                  Parental\bin\optproxy.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity

                  Solution\ServiceLayer.exe
                  0
                  1. Bonsoir, pardon de venir ici Hugodragon mais je savais pas comment faire sinon pour parler
                    Vincent, bon c'est vrai on a pas besoin d'aide dasn les ordinateurs la ce soir pour le moment et pusi je suis pas venue pour ca non plus mais je voulais savoir si tu faisais quelque chose pour les fêtes de fin d'année? je suis sur msn avec sofia et ben elle m'a invitée seulement j'ai personne pour m'accompagner ,c'est un peu compliqué pour t'expliquer ca ici mais et puis en m^me temsp c'était aussi pour trouver un moyen de te remercier pour tout ce que tu as fait pour moi
                    c'est idiot je sais bien mais je veux plus être redevable nevers un mec et aussi tu m'as pas repondu a mon message de l'autre fois
                    en fait c''est pas ta faute parce que je l avais tapee et je sasi pas ce qui s est passe apres parce que j'ai pas reussie a le retrouver j'ai du faire une betise
                    au moins dis nous comment tu vas laisse moi de tes nouvelles stp
                    biz
                    Tat.
                    0
                    1. Rebonsoir. Désolé, mais je ne vois pas ce que vous voulez dire: je fais: do a system scan and save a log file, puis ça analyse et ça m'ouvre une fenêtere bloc note, et j'ai copié ce rapport. mais je ne sais pas ce qu'il faut faire pour afficher un autre rapport, je ne trouve pas hijackthis.txt.
                      0
                      1. Contributeur sécurité
                        Re,

                        essaye comme ça : relance Hijckthis. Quand le Bloc notes s'ouvre, agrandit la fenêtre avant de sélectionner le texte pour le copier.
                        0
                        1. Re. Le revoilà, en éspérant que j'ai bien fait ce que vous attendez de moi. Revoilà le rapport:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 00:12:49, on 10/11/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\WINDOWS\runservice.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Winamp\winampa.exe
                          C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
                          C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                          C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
                          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                          C:\Program Files\Web Hottest Videos Personal Player\convertisseur 3gp gratuit Web hottest videos personal player.exe
                          C:\Program Files\OFFICE One6.5\program\soffice.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://side.search.ke.voila.fr
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn8\yt.dll
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL (file missing)
                          R3 - URLSearchHook: (no name) - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - (no file)
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn8\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Toolbar Orange - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\WANADO~1\WANADO~1.DLL
                          O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                          O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn8\yt.dll
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: Toolbar Orange - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\WANADO~1\WANADO~1.DLL
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [nnlwyrh] c:\windows\system32\nnlwyrh.exe nnlwyrh
                          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                          O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                          O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                          O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
                          O4 - Startup: Personal Player.lnk = C:\Program Files\Web Hottest Videos Personal Player\convertisseur 3gp gratuit Web hottest videos personal player.exe
                          O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
                          O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                          O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYFR
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                          O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                          O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
                          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://hugodragonadoh.spaces.live.com/PhotoUpload/MsnPUpld.cab
                          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O18 - Filter hijack: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                          O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
                          O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                          O23 - Service: Control Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
                          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            oui, c'est exactement cela que j'attendais. Merci, c'est beaucoup plus facile à lire;

                            Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

                            Si c'est le cas tu as le choix entre ces deux possibilités :

                            Zone Alarm Tuto et lien de téléchargement ici :
                            https://www.malekal.com/tutoriel-zonealarm-firewall/

                            Kerio Tuto et lien de téléchargement ici :
                            http://www.malekal.com/kerio_firewall.php

                            Il y en a d'autres que tu peux trouver en ouvrant ce lien :
                            http://www.malekal.com/menu_tutorials_logiciels.php

                            Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

                            Clique sur ce lien :
                            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                            pour télécharger navilog1.exe.

                            Choisis Enregistrer

                            et enregistre-le sur ton bureau.

                            Ensuite double clique sur navilog1.exe pour lancer l'installation.
                            Une fois l'installation terminée, le fix s'exécutera automatiquement.
                            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                            Laisse-toi guider. Au menu principal, choisis 1 et valides.
                            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                            Patiente jusqu'au message :
                            *** Analyse Termine le ..... ***
                            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                            Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
                            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                            0
                            1. Bonjour. Quel parefeu est le mieux, selon vous?
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                aujourd'hui, une petite préférence pour ZA.

                                Mais un autre te diras Kerio, ou Outpost.

                                Choisi en un et installe le. Tu en changeras pour un autres i tu préfères.

                                Jamais 2 parefeu en même temps.
                                0
                                1. Bonjour. D' accord mais, faut-il désactiver le parefeu windows?
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,

                                    normalement Za le désactive. mais tu peux aller vérifier : démarrer, panneau de configuration, parefeu windows.
                                    0
                                    1. Bonjour. Voici après une semaine d'attente le rapport:

                                      Search Navipromo version 3.3.6 commencé le 17/11/2007 à 23:01:19,40

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 7.0.5730.11

                                      *** Recherche Programmes installés ***

                                      *** Recherche dossiers dans C:\WINDOWS ***

                                      *** Recherche dossiers dans C:\Program Files ***

                                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                      *** Recherche dossiers dans C:\Documents and Settings\Hugo.ACER-73356C3771\Application Data ***

                                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                      pour + d'infos : http://www.gmer.net

                                      Fichier(s) caché(s) :

                                      C:\WINDOWS\system32\pxcihfnz.dat 32768 bytes
                                      C:\WINDOWS\system32\pxcihfnz.exe 262144 bytes
                                      C:\WINDOWS\system32\pxcihfnz_navps.dat 196608 bytes
                                      C:\WINDOWS\system32\pxcihfnz_nav.dat 262144 bytes

                                      Processus caché(s) :

                                      C:\WINDOWS\system32\pxcihfnz.exe

                                      *** Recherche avec GenericNaviSearch ***
                                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                                      * Recherche dans C:\WINDOWS\system32 *

                                      Fichiers trouvés :

                                      nnlwyrh.exe trouvé !
                                      nnlwyrh.dat trouvé !
                                      nnlwyrh_nav.dat trouvé !
                                      nnlwyrh_navps.dat trouvé !

                                      * Recherche dans C:\DOCUME~1\HUGO~1.ACE\LOCALS~1\APPLIC~1 *

                                      *** Recherche fichiers ***

                                      C:\WINDOWS\pack.epk trouvé !
                                      C:\WINDOWS\system32\nvs2.inf trouvé !
                                      C:\WINDOWS\system32\HotTVPlayer.dll trouvé !

                                      *** Recherche clés spécifiques dans le Registre ***

                                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                      *** Module de Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Recherche fichiers connus:

                                      2)Recherche Heuristique :

                                      C:\WINDOWS\system32\nnlwyrh.dat trouvé !

                                      3)Recherche Certificats :

                                      Certificat Egroup trouvé !

                                      *** Analyse terminée le 17/11/2007 à 23:01:57,82 ***
                                      0
                                      1. Contributeur sécurité
                                        Bonjour,

                                        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                        Au menu principal, choisis 2 et valide.

                                        Le fix va t'informer qu'il va alors redémarrer ton PC
                                        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                        Appuie sur une touche comme demandé.
                                        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                        Au redémarrage de ton PC, choisis ta session habituelle.

                                        Patiente jusqu'au message :
                                        *** Nettoyage Termine le ..... ***
                                        Le blocnote va s'ouvrir.
                                        Sauvegarde le rapport de manière à le retrouver
                                        Referme le blocnote. Ton bureau va réapparaitre

                                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                        Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                        Poste le rapport de navilog avec un nouveau rapport Hijackthis.
                                        0
                                        1. Bonjour. Voilà le rapport navilog:

                                          Clean Navipromo version 3.3.6 commencé le 18/11/2007 à 14:26:09,78

                                          Outil exécuté depuis C:\Program Files\navilog1
                                          Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                                          Microsoft Windows XP [version 5.1.2600]
                                          Internet Explorer : 7.0.5730.11

                                          Mode suppression automatique

                                          *** Creation backups fichiers trouvés par Catchme ***

                                          Copie vers "C:\Program Files\navilog1\Backupnavi"

                                          Copie C:\WINDOWS\system32\pxcihfnz.dat 32768 bytes réalisé avec succès !
                                          Copie C:\WINDOWS\system32\pxcihfnz.exe 262144 bytes réalisé avec succès !
                                          Copie C:\WINDOWS\system32\pxcihfnz_navps.dat 196608 bytes réalisé avec succès !
                                          Copie C:\WINDOWS\system32\pxcihfnz_nav.dat 262144 bytes réalisé avec succès !

                                          *** Suppression des fichiers trouvés avec Catchme ***

                                          C:\WINDOWS\system32\pxcihfnz.dat 32768 bytes supprimé !
                                          C:\WINDOWS\system32\pxcihfnz.exe 262144 bytes supprimé !
                                          C:\WINDOWS\system32\pxcihfnz_navps.dat 196608 bytes supprimé !
                                          C:\WINDOWS\system32\pxcihfnz_nav.dat 262144 bytes supprimé !

                                          ** 2ème passage avec résultats Catchme **

                                          C:\WINDOWS\prefetch\pxcihfnz*.pf trouvé !
                                          Copie C:\WINDOWS\prefetch\pxcihfnz*.pf réalisé avec succès !
                                          C:\WINDOWS\prefetch\pxcihfnz*.pf supprimé !

                                          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                          * Suppression dans C:\WINDOWS\System32 *

                                          nnlwyrh.exe trouvé !
                                          Copie nnlwyrh.exe réalisé avec succès !
                                          nnlwyrh.exe supprimé !

                                          nnlwyrh.dat trouvé !
                                          Copie nnlwyrh.dat réalisé avec succès !
                                          nnlwyrh.dat supprimé !

                                          nnlwyrh_nav.dat trouvé !
                                          Copie nnlwyrh_nav.dat réalisé avec succès !
                                          nnlwyrh_nav.dat supprimé !

                                          nnlwyrh_navps.dat trouvé !
                                          Copie nnlwyrh_navps.dat réalisé avec succès !
                                          nnlwyrh_navps.dat supprimé !

                                          C:\WINDOWS\prefetch\nnlwyrh*.pf trouvé !
                                          Copie C:\WINDOWS\prefetch\nnlwyrh*.pf réalisé avec succès !
                                          C:\WINDOWS\prefetch\nnlwyrh*.pf supprimé !

                                          * Suppression dans C:\DOCUME~1\HUGO~1.ACE\LOCALS~1\APPLIC~1 *

                                          *** Suppression dossiers dans C:\WINDOWS ***

                                          *** Suppression dossiers dans C:\Program Files ***

                                          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                          *** Suppression dossiers dans C:\Documents and Settings\Hugo.ACER-73356C3771\Application Data ***

                                          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                                          *** Suppression fichiers ***

                                          C:\WINDOWS\pack.epk supprimé !
                                          C:\WINDOWS\system32\nvs2.inf supprimé !
                                          C:\WINDOWS\system32\HotTVPlayer.dll supprimé !

                                          *** Suppression fichiers temporaires ***

                                          Nettoyage contenu C:\WINDOWS\Temp effectué !
                                          Nettoyage contenu C:\Documents and Settings\Hugo.ACER-73356C3771\Local Settings\Temp effectué !

                                          *** Traitement Recherche complémentaire ***
                                          (Recherche fichiers spécifiques)

                                          1)Recherche fichiers connus:

                                          2)Recherche, création sauvegardes et suppression Heuristique :

                                          *** Sauvegarde du Registre vers dossier Backupnavi ***

                                          sauvegarde du Registre réalisé avec succès !

                                          *** Nettoyage Registre ***

                                          Nettoyage Registre Ok

                                          *** Certificats ***

                                          Certificat Egroup supprimé !

                                          *** Nettoyage terminé le 18/11/2007 à 14:30:55,17 ***
                                          0
                                          • 1
                                          • 2